本文共 336 字,大约阅读时间需要 1 分钟。
目标:notepad
工具:LordPE
目标:在文件中找到这个函数
LordPE--计算RVA到Offset的值
Import RVA:0000A048 Offset: 00009448
FirstThunk RVA:0000A224 Offset: 00009624
OriginalFirstThunk RVA:0000A234 Offset: 00009634
Function RVA:0000A634 Offset: 00009A34
Name1 : RegSetValueExW
开始查看FirstThunk
FirstThunk RVA:0000A224 Offset: 00009624
这不是函数的入口地址点,而是一种特殊情况,函数的实现在这个dll中
转载地址:http://lpumf.baihongyu.com/