Hola,
En base a los datos que te proporcione la entrada de la IT y la IAT ten el IMAGE_DATA_DIRECTORY, como son su RVA y Size. Con estos datos podrías moverla perfectamente. Lo que necesitas es desplazar dichas "estructuras" completamente hacia otro sitio, garantizar permisos de lectura (IT) lectura y escritura (IAT) y además debes agregar dicho desplazamiento a cada uno de los RVA de dichas estructuras.
Te recomiendo leer un poco sobre el Formato PE. Te dejo unos enlaces que muy seguramente te ayudarán:
Formato PE bajo Windows, está en español y lo pueden encontrar en el siguiente enlace:
O preferiblemente el documento que muchos llamamos la bíblia del Formato PE, el PECOFF que es la documentación oficial de Microsoft sobre el tema:
PD: Gran consejo MCKSys Argentina, primero debes relacionarte con el "funcionamiento".
Un saludo,
Iván Portilla.
En base a los datos que te proporcione la entrada de la IT y la IAT ten el IMAGE_DATA_DIRECTORY, como son su RVA y Size. Con estos datos podrías moverla perfectamente. Lo que necesitas es desplazar dichas "estructuras" completamente hacia otro sitio, garantizar permisos de lectura (IT) lectura y escritura (IAT) y además debes agregar dicho desplazamiento a cada uno de los RVA de dichas estructuras.
Te recomiendo leer un poco sobre el Formato PE. Te dejo unos enlaces que muy seguramente te ayudarán:
Formato PE bajo Windows, está en español y lo pueden encontrar en el siguiente enlace:
Código [Seleccionar]
http://foro.elhacker.net/empty-t332157.0.html
O preferiblemente el documento que muchos llamamos la bíblia del Formato PE, el PECOFF que es la documentación oficial de Microsoft sobre el tema:
Código [Seleccionar]
http://msdn.microsoft.com/en-us/library/windows/hardware/gg463119.aspx
PD: Gran consejo MCKSys Argentina, primero debes relacionarte con el "funcionamiento".
Un saludo,
Iván Portilla.