首页
社区
课程
招聘
[注意]WindowPE权威指南阅读过程中自己发现的一些小错误....
发表于: 2011-12-7 23:56 17420

[注意]WindowPE权威指南阅读过程中自己发现的一些小错误....

2011-12-7 23:56
17420
应该是szShellCode    db 11 dup(0ffh), 0
书上写的是db 3 dup (0ffh),0
但是后面讲的和随书光盘都是db 11 dup(0ffh), 0..

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费
支持
分享
最新回复 (12)
雪    币: 57
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
而且后面P179讲的时候是按照12字节讲的...其实应该是11字节....
2011-12-7 23:59
0
雪    币: 57
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
还有在P205页的资源表那...
IMAGE_RESOURCE_DIRECTORY.NumberOFNamedEntries
IMAGE_RESOURCE_DIRECTORY.NumberOfIdEntries
应该大小分别是字..而不是双字...可能由于上面

IMAGE_RESOURCE_DIRECTORY.MajorVersion
IMAGE_RESOURCE_DIRECTORY.MinorVersion
放在了一起直接写了个双字下面忘记改了...
2011-12-9 00:02
0
雪    币: 4911
活跃值: (150)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
了解一下
虽然书还没到手哈
2011-12-9 00:08
0
雪    币: 57
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
蛮不错的一本书...补足了加密解密3和罗云彬的WIN32汇编那本书对PE结构讲解不是太仔细的问题......
推荐之...
PS:我不是书商的托....
2011-12-9 08:53
0
雪    币: 57
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
在P247页中...的8.2.1节的延迟加载表中
使用PEDump小工具获取chapter8\HelloWorld.exe数据目录表的内容
其中HelloWorld并不是有延迟加载表的那个文件...仅仅是原始文件...
有延迟加载表的应该是HW2.exe而不是HelloWorld...但是书上说是HelloWorld...这应该算是一处笔误吧....
好....继续看书...
2011-12-11 21:40
0
雪    币: 57
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
在P335的2代码存储中
长度为6字节的指令应该是2个而不是3个
长度为5字节的指令应该是3个而不是2个
2011-12-22 12:32
0
雪    币: 224
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
怎么我的没有光盘呢?
2011-12-24 15:34
0
雪    币: 57
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
2011-12-24 18:22
0
雪    币: 224
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢!!!
2011-12-24 18:56
0
雪    币: 57
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
不客气......
2011-12-24 20:31
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我还发现第七章的提权资源信息的程序有时候会误判,本来是PE程序,他会弹出这个文件不是PE格式的文件,不过针对85页,IMAGE_OPTIONAL_HEADER32.DataDirectory[2],和[3]顺序说反了,还有好几个我就不多说了.......我给作者发过两个Email,第一次回复我非常简短:请仔细看**页...... ,第二次索性没有回复....这使得作者在我心中的形象发生了根本性的转变.....我一直认为我们高技术的需要认真谨慎谦虚.....
2012-7-22 15:42
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
补足了加密解密3和罗云彬的WIN32汇编那本书对PE结构讲解不是太仔细的问题,看的好仔细啊
2012-8-24 17:44
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册