Merge pull request #2 from rkbennett/main

fixes issues for import ordinal entries
This commit is contained in:
naksyn
2023-01-08 10:48:02 +01:00
committed by GitHub
2 changed files with 6 additions and 3 deletions
+5 -2
View File
@@ -768,9 +768,12 @@ class MemoryModule(pe.PE):
funcref = cast(funcrefaddr, PFARPROC)
if entry_imports[j].import_by_ordinal == True:
importordinal= entry_imports[j].ordinal.decode('utf-8')
if 'decode' in dir(entry_imports[j].ordinal):
importordinal= entry_imports[j].ordinal.decode('utf-8')
else:
importordinal= entry_imports[j].ordinal
self.dbg('Found import ordinal entry, %s', cast(importordinal, LPCSTR))
funcref.contents = GetProcAddress(hmod, importordinal)
funcref.contents = GetProcAddress(hmod, cast(importordinal, LPCSTR))
else:
importname= entry_imports[j].name.decode('utf-8')
self.dbg('Found import by name entry %s , at address 0x%x', importname, entry_imports[j].address)
+1 -1
View File
@@ -38,7 +38,7 @@ from hashlib import md5
import functools
import copy as copymod
import pythonmemorymodule.ordlookup
import pythonmemorymodule.ordlookup as ordlookup
codecs.register_error("backslashreplace_", codecs.lookup_error("backslashreplace"))