-
-
[旧帖]
高手来帮下忙 关于程序section 和内存的关系
0.00雪花
-
发表于:
2009-11-22 14:00
3772
-
[旧帖] 高手来帮下忙 关于程序section 和内存的关系
0.00雪花
小弟有2个问题
1
为了让程序更加好看
扩大一个code段即代码段(并非在程序末尾加一个区段)
主要是不想调用补丁的时候还要跨区段 而且多了个区段也不好看啊
如果按照我这样的做法的话 应该要改些什么地方啊?
比方说 把代码段加长1000
name voffset vsize roffset rsize
.text 1000 2000 400 2000
.data 3000 1000 2400 1000
改为:
name voffset vsize roffset rsize
.text 1000 3000 400 3000
.data 4000 1000 3400 1000
结果出错..
还需要改什么地方啊?
2
小弟最近在学习PE diy 但对文件怎么从硬盘加载到内存 而区段分别映射到哪些地方有很大的以后
比如 text段有大小2000(400开始)
我想把text段分为2 个段 text1和 text2 大小都为1000
于是
name voffset vsize roffset rsize
.text1 1000 1000 400 1000
.text2 2000 1000 1400 1000
.data 3000 1000 2400 1000
结果程序错误
这样难道有错嘛?
很困惑啊
小弟菜 刚接触这DIY 却对这有着浓厚的兴趣 希望哪位大牛指点下 或者是有关exe怎么加载到内存(主要是对硬盘上的东西加载到内存中感到很困惑)中方面的文章
希望发个链接
映射的时候是按照可执行文件区段1个字节一个字节的copy进内存去吗?
[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!