【PE学习-------导入表】

来源:互联网 发布:ubuntu各个版本的区别 编辑:程序博客网 时间:2024/05/21 11:18

输出 打印 PE文件的  导入表信息

// ImportTable.cpp : 定义控制台应用程序的入口点。
//

#include "stdafx.h"
#include <Windows.h>
#include <DbgHelp.h>

#pragma comment(lib,"Dbghelp.lib")
PIMAGE_NT_HEADERS g_pNt = NULL;


//判断文件是否为PE文件
BOOL CheckPeFile(LPVOID ImageBase)
{
    PIMAGE_DOS_HEADER pDos = (PIMAGE_DOS_HEADER)ImageBase;
    if (pDos->e_magic != IMAGE_DOS_SIGNATURE)
    {
        return FALSE;
    }
    PIMAGE_NT_HEADERS pNt = (PIMAGE_NT_HEADERS)((DWORD)(ImageBase) + pDos->e_lfanew);
    if (pNt->Signature != IMAGE_NT_SIGNATURE)
    {
        return FALSE;
    }
    g_pNt = pNt;
    return TRUE;
}

//获取导入表的信息
void GetImportInfo(LPVOID ImageBase, PIMAGE_NT_HEADERS pNtHeader)
{
    DWORD dwRva = pNtHeader->OptionalHeader.DataDirectory[IMAGE_DIRECTORY_ENTRY_IMPORT].VirtualAddress;
    LPVOID ImportVirtual = ImageRvaToVa(pNtHeader, ImageBase, dwRva, NULL);
    PIMAGE_IMPORT_DESCRIPTOR pImport = (PIMAGE_IMPORT_DESCRIPTOR)ImportVirtual;
    DWORD dwCount = 0;
    while (pImport->FirstThunk)
    {
        LPVOID name = ImageRvaToVa(pNtHeader, ImageBase, pImport->Name, NULL);
        printf("DllName:  %s\n", (char*)name);
        printf("OriginalFirstThunk:   0x%08X\n", pImport->OriginalFirstThunk);
        printf("TimeDateStamp:        0x%08X\n", pImport->TimeDateStamp);
        printf("ForwarderChain:       0x%08X\n", pImport->ForwarderChain);
        printf("Name:                 0x%08X\n", pImport->Name);
        printf("FirstThunk:           0x%08X\n", pImport->FirstThunk);
        LPVOID thunkRva = ImageRvaToVa(pNtHeader, ImageBase, pImport->OriginalFirstThunk ? \
            pImport->OriginalFirstThunk:pImport->FirstThunk, NULL);
        PIMAGE_THUNK_DATA pThunk = (PIMAGE_THUNK_DATA)thunkRva;
        printf("    FunctionAddress        Hint        FunctionName        \n");
        while(pThunk->u1.Function)
        {
            printf("    0x%08X", pThunk->u1.Function);
            LPVOID byName = ImageRvaToVa(pNtHeader, ImageBase, (DWORD)pThunk->u1.AddressOfData, NULL);
            PIMAGE_IMPORT_BY_NAME pByName = PIMAGE_IMPORT_BY_NAME(byName);
            printf("        0x%04X", pByName->Hint);
            printf("      %s\n", (char*)pByName->Name);
            pThunk++;
        }
        dwCount++;
        pImport++;
    }
    printf("The total Import Table is %d\n", dwCount);

}
int _tmain(int argc, _TCHAR* argv[])
{

    if (argc != 2)
    {
        printf("请输入参数!\n");
        return -1;
    }
    HANDLE hFile = CreateFile(argv[1], GENERIC_READ, 0, NULL, OPEN_ALWAYS, FILE_ATTRIBUTE_NORMAL, NULL);
    if (hFile == INVALID_HANDLE_VALUE)
    {
        printf("Error createfile %d\n", GetLastError());
        return -1;
    }
    DWORD dwFileSize = GetFileSize(hFile, NULL);
    HANDLE hMap = CreateFileMapping(hFile, NULL, PAGE_READONLY, 0, dwFileSize, NULL);
    if (hMap == NULL)
    {
        CloseHandle(hFile);
        return -1;
    }
    //映射文件到内存中
    LPVOID ImageBase = MapViewOfFile(hMap, FILE_MAP_READ, 0, 0, dwFileSize);
    if (ImageBase == NULL)
    {
        CloseHandle(hFile);
        UnmapViewOfFile(hMap);
        return -1;
    }
    printf("MapView success !\n");
    if (!CheckPeFile(ImageBase))
    {
        printf("This is  not PE file\n");
        return 0;
    }
    printf("-----------------------Import--Information---------------------------\n");
    
    GetImportInfo(ImageBase, g_pNt);
    printf("----------------------------End--------------------------------------\n");
    CloseHandle(hFile);
    UnmapViewOfFile(hMap);
    return 0;
}

初学PE文件,有不足的地方请指出;高手飘过 


可编译代码下载地址点击打开链接

原创粉丝点击
热门问题 老师的惩罚 人脸识别 我在镇武司摸鱼那些年 重生之率土为王 我在大康的咸鱼生活 盘龙之生命进化 天生仙种 凡人之先天五行 春回大明朝 姑娘不必设防,我是瞎子 红米3s变砖了怎么办 6s锁屏密码忘了怎么办 怀孕9个月了胃疼怎么办 怀孕6个月了胃疼怎么办 孕妇胃疼怎么办4个月了 25岁欠了5万块钱怎么办 感冒嗓子疼怎么办最简单的方法 和老婆离婚了我的心好痛怎么办 4s店不给退定金怎么办 教你闪腰了后该怎么办 coolpad酷派手机开不了机怎么办 苹果5s黑屏开不了机怎么办 苹果4s的屏坏了怎么办 苹果6手机充电口接触不良怎么办 5s用久了卡顿怎么办 孕妇血糖高怎么办什么方法降最好 脚砸了肿了紫了怎么办 我想在淘宝上卖东西该怎么办 苹果手机4s开不了机怎么办 冒险岛s前出2条怎么办 狗狗又吐又拉血怎么办 小孩上网成瘾怎么办父母要怎么做 一只眼睛大一只眼睛小怎么办 带近视镜时间长了眼睛变形怎么办 联通卡2g换4g卡怎么办 上火牙疼怎么办教你立刻止疼 吃热的凉的牙疼怎么办 我买的股票退市了怎么办 如果起诉离婚另一方不出庭怎么办 10个月宝宝还没长牙怎么办 超敏c反应蛋白>5怎么办 怀孕才两个月肚子就大了怎么办 腰椎间盘突出腿疼厉害怎么办 打了促排卵针不排卵怎么办 孕34周隐血1十是怎么办 窦性心动过缓伴不齐怎么办 09年买的万科b怎么办 苹果5s手机打不开机怎么办 剖腹产后一年半后意外怀孕怎么办 考驾照挂了5次了怎么办 怀孕咳嗽一个月了好不了怎么办