WinDbg查看notepad的导入表和kernel32导出表

一、 使用WinDbg查看notepad的导入表。

  1. 查看notepad的起始地址;
    在这里插入图片描述

  2. 查看PE头的偏移。
    在这里插入图片描述

  3. 查看可选头的偏移。
    在这里插入图片描述

  4. 查看数据目录表数组的偏移。
    在这里插入图片描述

  5. 查看数据目录表;
    在这里插入图片描述

  6. 查看notepad导入表。
    在这里插入图片描述

二、 使用WinDbg查看kernel32的导出表。

  1. 查看kernel32的起始地址;
    在这里插入图片描述

  2. 查看PE头的偏移。
    在这里插入图片描述

  3. 查看可选头的偏移。
    在这里插入图片描述

  4. 查看数据目录表数组的偏移。
    在这里插入图片描述

  5. 查看数据目录表;

在这里插入图片描述

  1. 查看导出表。

在这里插入图片描述

Guess you like

Origin blog.csdn.net/weixin_43790779/article/details/116897195