portable-executable

portable-executable

文章 0 浏览 6

如何在不使用硬编码值的情况下使用基础地址计算函数地址

因此,我正在尝试使用C代码计算ntoskrnl.exe中的函数的64位虚拟地址。我使用C代码确定了此可执行文件的基础地址。该地址与WINDBG报告的内容相吻合。 …

迷迭香的记忆 2025-01-24 01:30:25 0 0

从数据段调用函数

我想对root-me.org(pe x86格式)进行“ xormadness.exe”可执行文件进行逆向工程分析,但是我不明白为什么从数据段调用函数,以及我们如何知道哪个功…

无声静候 2025-01-23 19:31:29 1 0

为什么标题中的单身人士不适用于Windows/Mingw?

以下是我的 PoC 代码: ah: 它实现了一个单例方法来创建 A 实例 #pragma once class A { public: int a; static A& Instance() { static A a; return …

怀念你的温柔 2025-01-20 15:57:43 0 0

如何将十六进制的时间室dword值转换为人类可读格式?

谁能解释如何将十六进制的时间室dword值转换为人类可读格式? 我只是对诸如0x62444db4之类的价值如何转换为 “ 2022年3月30日,星期三,下午10:31:48…

初见你 2025-01-19 06:13:48 1 0

有人知道我可以在哪里找到32位可执行文件的可选标头的结构定义?我似乎可以在winnt.h文件中找到它

我能够在winnt.h文件中找到Portable可执行文件的DOS标头,NT标头和文件标头。我无法使用记事本++中的查找功能找到可选标头的定义。 如果有人知道定义…

亣腦蒛氧 2025-01-18 16:35:43 1 0

加载器如何找到 dll 中导出函数的准确位置?

我在 PEView 中打开一个二进制文件。二进制文件的 .rdata 部分下有一个名为“导入名称表”的表。该表显示了从不同 DLL 导入的函数,但该表中有一个名…

帥小哥 2025-01-13 16:55:51 1 0

我正在尝试在动态链接后导出进程的内容,以便制作 PE 的静态版本。可以这样吗?

假设我有一个利用动态链接库的 PE,并且我想静态链接所有内容。而且我没有源代码,因此不能选择使用编译器标志。我一直在试图弄清楚如何做到这一点。 …

帅气称霸 2025-01-10 15:02:39 1 0

如何定位MSI文件的PE头

图像的 PE 格式规范 ( .exe)和目标文件描述了如何定位PE头的开头。 但是,我试图找到 MSI 的 PE 标头,但图像方法和目标文件方法似乎都不起作用。我…

盗琴音 2025-01-09 17:41:01 2 0

函数指针地址与调试器显示的不一致

首先 - 如果这个问题表现出我的无知或者我不知道某些事情,我深表歉意。 我正在尝试做一些涉及读取函数地址下的指令的事情,并且我已经通过检查编译器…

爱她像谁 2025-01-05 22:34:03 1 0

如何解压经过 UPX 打包但标头已更改的 dll 文件?

我有一个 UPX 打包的文件。有什么方法可以更改标题并仍然发现它是 UPX 打包的吗?我该如何打开它? 我尝试了很多教程,但我厌倦了,因为所有教程都解…

好多鱼好多余 2024-12-28 04:29:03 2 0

有没有可能获得函数的内存入口点?

我使用 CreateProcess() 在我的进程中创建了一个子进程并挂起该子进程。我可以获取子进程内存中的主入口点,但是我应该如何获取子进程的函数入口点呢…

御弟哥哥 2024-12-26 15:57:28 2 0

在 Windows 7 64 位上运行时出现 Tiny Pe 文件格式程序错误

我正在尝试在 Windows 7 Ultimate 64 位中运行以下汇编代码(使用 Nasm 汇编)。 ; tiny.asm BITS 32 ; ; MZ header ; ; The only two fields that ma…

筱武穆 2024-12-26 10:20:05 3 0

使用c#读取PE文件EntryPointAdress

有没有好的方法读取PE文件入口点?我在以下行中找到了一些代码 http://code.cheesydesign.com/?p=572 我的代码是: PeHeaderReader reader = new PeHe…

寄居人 2024-12-26 05:39:15 3 0

加载PE标头

基本上,我想做的是找到 PE 文件的最后一部分。我非常仔细地阅读了PE规范,但我无法发现我的代码失败的地方。 PIMAGE_DOS_HEADER pidh = (PIMAGE_DOS_…

凉城已无爱 2024-12-25 14:58:59 6 0

通过 Python 代码使用 F2Py

如何通过Python使用F2Py而不是在命令行中调用它? 我正在使用 便携式 Python,但无法安装 Python。因此,如果我解压缩包并将所有内容复制到文件夹“si…

最丧也最甜 2024-12-25 03:18:31 2 0
更多

推荐作者

檐前雨

文章 0 评论 0

qq_32QL4xcD

文章 0 评论 0

sum_

文章 0 评论 0

DLL

文章 0 评论 0

唐婉

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文