首页
社区
课程
招聘
[旧帖] [求助]关于PE文件结构 0.00雪花
发表于: 2012-5-2 09:50 1594

[旧帖] [求助]关于PE文件结构 0.00雪花

bxc 活跃值
6
2012-5-2 09:50
1594
请大侠们看看这个PE文件,为什么PE文件中的很多结构都没有,还是可以运行?
最小EXE.rar

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
2
pe代码段和导入表都有,当然能运行!
  因为dos头占64字节,主要是前2个字节和最后4个字节,其它不重要可以忽略;
而紧跟dos头后面是MS-DOS 实模式程序,占112字节,在win32平台下可以不用考虑;
总共就是64+112=176字节可以重新利用(转为16进制就是B0字节),
这个程序只有A0字节,就是说连MS-DOS 实模式程序的空间都没填完。
这个程序代码段从第0个字节开始,跟dos头重叠了,但因为节名不重要,所以不考虑节名称,没覆盖dos头前2字节
所有需要的结构都缩小在这161个字节范围里了.........
2012-5-3 16:34
0
雪    币: 7068
活跃值: (3517)
能力值: ( LV12,RANK:340 )
在线值:
发帖
回帖
粉丝
3
了解了~~~
2012-5-10 04:16
0
游客
登录 | 注册 方可回帖
返回
//