【发布时间】:2014-07-09 05:23:16
【问题描述】:
我正在尝试构建一个程序,该程序将提供有关文件和反汇编程序的更多信息。我查看了https://code.google.com/p/corkami/wiki/PE101 以获取更多信息,在阅读了几次之后,我了解了大部分内容。我不明白的部分是windows api的调用地址。例如,他怎么知道指令调用 [0x402070] 是对消息框的 api 调用?我了解如何计算字符串的地址以及对字符串的 2 个推送命令是有意义的,但不是 dll 部分。
我想我想说的是我不明白说“导入结构”的部分 (我在黄色周围画了一个框的部分)如果有人可以向我解释0x402068如何指向exitProcess,0x402070如何指向MessageBoxA,这对我很有帮助。谢谢
【问题讨论】:
-
您是否下载了 PE101.zip 并检查了源代码?它们很不寻常。
标签: winapi assembly hex call disassembly