Я путаю мало в терминологии. Файл, который дан как вход компоновщику, называют Объектным файлом. Компоновщик производит Файл изображения, который в свою очередь используется в качестве входа загрузчиком. Я добрался...
Каковы требования файла PE (PE/COFF)? Какие поля должны быть установлены, которые оценивают, как минимум для того, чтобы позволять это "работать" в Windows (т.е. выполнение "мочат" инструкцию и затем закрываются...
Я работаю над программой, которая проанализирует объект PE для различных сведений. Читая спецификации, хотя, я не могу узнать, почему байты MZ там, поскольку я не могу найти это на...
Конечная цель сравнивает 2 двоичных файла, созданные из точно того же самого источника в точно той же самой среде и способности сказать, что они действительно функционально эквивалентны. Одно приложение для этого было бы...
Я изучаю структуру портативного исполняемого файла. Я прошел статью MSDN, но я немного смущен этим. У меня есть некоторый беспорядок с их точным stucture и его функциональностью. Может...
Файл, который дан как вход компоновщику, называют Объектным файлом. Компоновщик производит Файл изображения, который в свою очередь используется в качестве входа загрузчиком. Аннотация от "Microsoft Portable Executable и...
Я должен проанализировать простой Win32 DLL/Exe и заставить весь импорт и экспорт от него показывать на консоли или GUI (т.е. Формы Победы). Действительно ли возможно проанализировать Win32 DLL/Exe в C#.NET путем чтения его экспорта/импорта...
Существует ли способ вынудить тот же код произвести тот же двоичный файл в Visual C++? Выключите метку времени в PE или вынудите метку времени в PE быть некоторым фиксированным значением, другими словами?
В настоящее время я пытаюсь запустить исполняемый файл в памяти. Потому что очень вероятно, что кто-то спросит позже: да, он будет использоваться для вредоносного программного обеспечения, чтобы скрыть его от AV. Это только ...
Я новичок в анализе PE, поэтому, пожалуйста, ответьте на мой базовый вопрос. Загрузка PE в Windows XP и Windows 7 показывает разные точки входа Hello.exe, созданные в Windows XP. CFF Explorer это ...
Что представляет собой таблица преобразователей по отношению к таблице адресов импорта, которая используется в файлах EXE для импорта функций, используемых во внешних библиотеках DLL? Является ли эта таблица преобразователей просто таблицей, содержащей «
Я экспериментирую с доступом к памяти в.NET. В данный момент у меня есть управляемая программа, которая запускает неуправляемый процесс и получает BaseAddress одного из его загруженных модулей (DLL). Что я был бы...
Я бы хотел, чтобы модули управляли их журналированием во время выполнения, но без все относится к единому монолитному файлу конфигурации. При работе с процессами, выполняющимися с разными разрешениями, ...
Как предшественник записи компилятора я пытаюсь понять Windows (32-разрядный) Портативный Формат исполняемых файлов. В особенности я хотел бы видеть пример базового исполняемого файла, который ничего не делает...
This question extensions from one of the answers to my earlier question: how to save user registration in the exe... (C#). The idea itself is still very new to me, but it seems plausible. My first ...
Я пытаюсь использовать сервер символов JetBrains dotPeek 1.4, однако я столкнулся с некоторыми сбоями сторонних сборок со статусом dotPeek: Pdb не был создан, потому что сборка не ...
Все тексты о том, как создать компилятор, останавливаются после объяснения лексеров и синтаксических анализаторов. Они не объясняют, как создать машинный код. Я хочу понять весь процесс из конца в конец. В настоящее время то, что я ...
Мне нужно найти режим сборки exe/dll, глядя на его заголовки. [edit] Использование только c++ без каких-либо внешних инструментов.[/edit] Существует старая дискуссия о том, как определить, что dll была собрана в Release или ...
Я пытаюсь прочитать PE-файл.
Проблема в том, что данные используют указатели RVA, а мне нужно смещение в файле, чтобы получить то, что мне нужно.
Как преобразовать RVA в смещение в файле?
Из http://blogs.msdn.com/b/michael_howard/archive/2007/04/04/codegear-s- new-delphi-2007-supports-aslr-and-nx.aspx,
Я использую {$ SETPEOPTFLAGS $ 140} в своем файле проекта прямо под названием программы, чтобы ...
Мне нужно прочитать раздел ".pdata" PE-файла x64. Я видел, что структуры в разделе ".pdata" отличаются от одной платформы к другой. http://msdn.microsoft.com/en-us/library/aa448751.aspx...
Я пытаюсь найти запись для wglGetProcAddress (OpenGl32.dll), импортированную в тестовое приложение. По какой-то причине импорт с именем "wglGetProcAddress" указывает на ту же функцию...
Я пытаюсь запустить следующий код сборки (собранный с помощью Nasm) в 64-разрядной версии Windows 7 Ultimate. ; tiny.asm BITS 32;
; Заголовок MZ
;
; Единственные два поля, которые имеют значение, - это e_magic и e_lfanew ...
По сути, я пытаюсь найти последнюю секцию PE файла. Я очень внимательно прочитал спецификацию PE, но не могу найти, где мой код не работает. PIMAGE_DOS_HEADER pidh = (...
Прежде всего, это не дубликат очень распространенного вопроса о создании EXE из Java классов. В этом нет необходимости. Для решения NetBeans RFE #64612 без ручных действий мне нужна Java (6+) ...
Я работаю над переносом 32-битного веб-приложения в 64-битное и испытываю некоторые проблемы с нашим кодом загрузчика плагинов. В 32-разрядной версии мы сканируем каталог webapps bin на наличие всех .net dll, затем ...
В последних версиях PE-файлов есть заглушка, показывающая пользователям MS DOS предложение Эта программа не может быть запущена в режиме DOS. Почему такое сообщение все еще существует, хотя оно тратит около 38 байт? там ...