issues
search
icchy
/
tracecorn
Windows API tracer for malware (oldname: unitracer)
MIT License
116
stars
22
forks
source link
PEパーサーに必要な機能
#3
Closed
icchy
closed
7 years ago
icchy
commented
7 years ago
マップされたイメージ (RVAベースで展開済のメモリ)
DLL
APIとVirtualAddress(RVA)の対応
EXE
各要素の取得
ImageBase
BaseOfCode
BaseOfData
AddressOfEntryPoint
IATの上書きはロードする側で行うので不要
ENTRY_IMPORT
の情報(APIName, IAT offset)が必要
icchy
commented
7 years ago
peパーサは別のレポジトリなのでクローズ
DLL
EXE
ENTRY_IMPORT
の情報(APIName, IAT offset)が必要