2014-05-24

データ解析

PEフォーマットについて~インポート関数の列挙~

今回は依存するDLLの名前だけでなく関数の情報を取得する部分までやってみたいと思います。前回でインポートDLLの名前までは取得できたので、IMAGE_IMPORT_DESCRIPTORの情報まではたどり着けた前提で話を進めていきます。 IMAGE_IMPORT_DESCRIPTOR構造体は以下のようなものです。 typedef struct _IMAGE_I...