portable-executable

portable-executable

文章 0 浏览 6

是否有与 Linux 相当的开源软件? /lib/ld-linux.so 适用于 Windows?

是否有适用于 Windows 的开源程序提供与 Linux 相同的功能 /lib/ld-linux.so.2?…

森林很绿却致人迷途 2024-11-30 02:11:13 5 0

如何根据请求映射 Windows PE 部分

我有一个 Windows 模块(驱动程序),其中嵌入了大量原始二进制数据。这使得模块尺寸相当大,从而增加了驱动程序的加载时间。 是否可以将此二进制数据…

从﹋此江山别 2024-11-29 10:41:53 6 0

64 位 Windows 上 PE 文件的最大大小是多少?

在我看来它总是 4GB,因为它使用相同大小的数据类型(A DWORD)? SizeOfImage 的 DWORD 不总是 32 位吗?或者我对这个限制有什么误解? 回答 4GB 确…

岁月如刀 2024-11-28 12:22:41 5 0

如何获取特定地址处符号的名称/导出索引(GetProcAddress 逆)

假设我有一个导出一些函数的 DLL,并且我知道该 DLL 中的地址。 如果该地址引用此类函数内的位置,那么,假设导出表按函数条目排序,以下内容将在导出…

岁吢 2024-11-27 17:45:48 7 0

ELF 格式导入符号的源共享库名称

我正在开发一个程序,该程序将分析 ELF 和 PE 格式的目标文件(一种学校/研究项目)。现在我即将处理可执行文件中的动态导入符号。我想找到尽可能多的…

假面具 2024-11-19 23:06:19 8 0

无需 WinVerifyTrust 即可检测数字签名

我有大量 EXE 文件,需要找出哪些文件具有数字签名。有谁知道是否有一种方法可以在不访问 WinVerifyTrust 的情况下进行检查(它们都在 Unix 服务器上…

我为君王 2024-11-17 14:17:52 7 0

生成 PE32 最简单的方法是什么?可执行的?

我目前正在开发一个读取 PE32/PE32+ 二进制文件的库,我需要生成一个示例 PE32+ 二进制文件,以便我可以读取标头作为库测试的一部分。假设有一个简单…

耶耶耶 2024-11-16 19:43:30 5 0

任何人都可以定义 Windows PE 校验和算法吗?

我想在 C# 中实现这个, 我在这里查看: http://www.codeproject.com/KB/cpp/PEChecksum.aspx 并且我知道ImageHlp.dll MapFileAndCheckSum 函数。 然…

花开柳相依 2024-11-16 15:26:37 8 0

将导入添加到导入表中,可能吗?

我正在用 C 进行编码,我想知道是否可以从已导入的库中将导入添加到任何已编译的 EXE,例如 EXE 导入 Kernel32.dll GetFileSize()、FindNextFileA、Fi…

许仙没带伞 2024-11-14 23:56:19 7 0

Windows 初始执行上下文

一旦Windows将可执行文件加载到内存中并将执行转移到入口点,寄存器和堆栈中的值是否有意义?如果是这样,我在哪里可以找到有关它的更多信息?…

善良天后 2024-11-08 02:04:29 9 0

便携式 .net 应用程序

我所说的便携式是指以无需安装程序的应用程序的方式。 我能否以某种方式将 .net 框架(或仅它所依赖的程序集)与我的应用程序捆绑在一起,以便它可以…

秋日私语 2024-11-06 12:42:25 9 0

Delphi中的ASLR和DEP,如何区分?

来自 http://blogs.msdn.com/b/michael_howard/archive/2007/04/04/codegear-s-new-delphi-2007-supports-aslr-and-nx.aspx, 我在项目文件中的程序名…

£冰雨忧蓝° 2024-11-04 13:49:07 9 0

将数据附加到 exe

这个问题是我之前问题的答案之一的扩展: 如何在exe中保存用户注册...(C#)。 这个想法本身对我来说仍然很新,但似乎很有道理。我第一次尝试简单地将…

娜些时光,永不杰束 2024-11-03 11:24:48 9 0

VA和内存地址

这应该是一个简单的问题:我知道 PE 的 VA = RVA + 映像库,现在我尝试在反汇编程序中找到一个字符串,并且恰好位于 .text 部分中的 0042720E 处。 im…

oО清风挽发oО 2024-11-03 09:31:14 10 0

找到原始入口点

我希望能够通过查看 PE 头来找出出现在入口点的代码来自哪里。 例如,这段代码是我程序的起始代码(401000h) 00401000 >/$ 58 POP EAX ; kernel32.76…

庆幸我还是我 2024-11-03 06:48:09 7 0
更多

推荐作者

饮湿

文章 0 评论 0

明月

文章 0 评论 0

02

文章 0 评论 0

hs1283

文章 0 评论 0

风向决定发型

文章 0 评论 0

落花浅忆

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文