BearParser
Portable Executable parsing library (from PE-bear)
Loading...
Searching...
No Matches
ImportBaseDirWrapper.h
Go to the documentation of this file.
1#pragma once
2
4#include "../Util.h"
5
9
10namespace imports_util {
11// inline uint64_t getUpperLimit(Executable *pe, void* fieldPtr);
12 inline bool isNameValid(Executable *pe, char* myName);
13};
14
16{
17public:
19
20 virtual bool wrap();
21 virtual void clearMapping();
22 virtual void reloadMapping();
23 virtual size_t getFieldsCount() { return this->importsCount; }
24
25 virtual void* getFieldPtr(size_t fieldId, size_t subField) { return getSubfieldPtr(fieldId, subField ); }
26 virtual QString getFieldName(size_t fieldId, size_t subField) { return getSubfieldName(fieldId, subField ); }
27 virtual QString getFieldName(size_t fieldId) { return getFieldName(fieldId, FIELD_NONE); }
28 virtual bufsize_t getFieldSize(size_t fieldId, size_t subField = FIELD_NONE) { return getSubfieldSize(fieldId, subField); }
29
30 QString thunkToFuncName(offset_t thunk, bool shortName=true);
31 QString thunkToLibName(offset_t thunk);
32
33 QList<offset_t> getThunksList() { return this->thunksList; }
34
35 bool hasThunk(offset_t thunk) {
36 std::map<offset_t, size_t>::iterator libItr = thunkToLibMap.find(thunk);
37 return (libItr != thunkToLibMap.end());
38 }
39
40protected:
41 ImportBaseDirWrapper(PEFile *pe, pe:: dir_entry v_entryType)
42 : DataDirEntryWrapper(pe, v_entryType), importsCount(0) { }
43
44 //virtual bool loadNextEntry(size_t entryNum) = 0;
45
46 void addMapping(ExeNodeWrapper *func);
49 //---
50 std::map<offset_t, size_t> thunkToLibMap;
51 QList<offset_t> thunksList;
52
54
56};
57
58
60{
61public:
63
64 virtual char* getLibraryName() = 0;
65 virtual size_t getSubFieldsCount() { return 1; }
66 bool wrap();
67 virtual bool isValid();
68
69protected:
70 ImportBaseEntryWrapper(PEFile *pe, ImportBaseDirWrapper *importsDir, size_t entryNumber)
71 : PENodeWrapper(pe, importsDir, entryNumber), impDir(importsDir) { }//wrap(); }
72
73 void addMapping(ExeNodeWrapper *func) { if (impDir) impDir->addMapping(func); }
74
75 std::map<offset_t, size_t> thunkToFuncMap;
77
79};
80
82{
83public:
84 ImportBaseFuncWrapper(PEFile *pe, ImportBaseEntryWrapper* parentLib, size_t entryNumber)
85 : PENodeWrapper(pe, parentLib, entryNumber) { }
86
87 virtual QString getName();
88 QString getShortName();
89
90 virtual bool isByOrdinal() = 0;
91 virtual uint64_t getOrdinal() = 0;
92 virtual char* getFunctionName() = 0;
93
94 virtual offset_t callVia() = 0;
95
97 {
98 size_t val = (isBit64()) ? sizeof(uint64_t) : sizeof(uint32_t);
99 return static_cast<bufsize_t>(val);
100 }
101
102 inline bufsize_t getThunkValSize() { return getAddrSize(); }
103
105};
106
uint32_t bufsize_t
uint64_t offset_t
#define FIELD_NONE
virtual void * getSubfieldPtr(size_t fieldId, size_t subField)
virtual QString getSubfieldName(size_t fieldId, size_t subField)
virtual bufsize_t getSubfieldSize(size_t fieldId, size_t subField)
static bufsize_t thunkSize(Executable::exe_bits bits)
ImportBaseEntryWrapper * thunkToLib(offset_t thunk)
QList< offset_t > thunksList
virtual QString getFieldName(size_t fieldId, size_t subField)
bool hasThunk(offset_t thunk)
std::map< offset_t, size_t > thunkToLibMap
virtual bufsize_t getFieldSize(size_t fieldId, size_t subField=FIELD_NONE)
QList< offset_t > getThunksList()
QString thunkToLibName(offset_t thunk)
ImportBaseFuncWrapper * thunkToFunction(offset_t thunk)
virtual QString getFieldName(size_t fieldId)
void addMapping(ExeNodeWrapper *func)
QString thunkToFuncName(offset_t thunk, bool shortName=true)
ImportBaseDirWrapper(PEFile *pe, pe::dir_entry v_entryType)
virtual size_t getFieldsCount()
virtual void * getFieldPtr(size_t fieldId, size_t subField)
ImportBaseDirWrapper * impDir
virtual size_t getSubFieldsCount()
static bufsize_t NameLenLimit
bool wrap()
void addMapping(ExeNodeWrapper *func)
virtual bool isValid()
ImportBaseEntryWrapper(PEFile *pe, ImportBaseDirWrapper *importsDir, size_t entryNumber)
virtual char * getLibraryName()=0
std::map< offset_t, size_t > thunkToFuncMap
virtual uint64_t getOrdinal()=0
virtual char * getFunctionName()=0
virtual offset_t callVia()=0
virtual bool isByOrdinal()=0
ImportBaseFuncWrapper(PEFile *pe, ImportBaseEntryWrapper *parentLib, size_t entryNumber)
Definition: PEFile.h:41
bool isNameValid(Executable *pe, char *myName)