首页
社区
课程
招聘
[旧帖] [分享]学习PE的点滴记录 0.00雪花
发表于: 2013-1-9 00:13 1861

[旧帖] [分享]学习PE的点滴记录 0.00雪花

2013-1-9 00:13
1861
今天看上网查阅资料,发现两边比较好的文章,主要内容是介绍PE的,希望能给阅读此文的朋友带来些帮助,资料分享万岁.

大家有什么资料也请分享下呀,呵呵;

http://blog.csdn.net/qiming_zhang/article/details/7309909

http://cache.baidu.com/c?m=9f65cb4a8c8507ed4fece763105392230e54f73863909b4623818448e435061e5a35a3fd7c734e53c4c50a6406ad5e5c9cf32172405966e8c5dccd179ded9d3f5e8b3045000bf63705a419b8ca36679637912afedf6ff0cdf325e3a5c5a3d4&p=8262cb15d9c040ad11b5c7710e11cc7a&newp=882a9644d4b109f40fbbdd2d0215d0395c5bc4387ebad1147da6db13c43212&user=baidu&fm=sc&query=%C1%CB%BD%E2pe%BD%E1%B9%B9&qid=&p1=6

注册看雪也有一年了,第一次发帖 呵呵...

再此希望结交一些对逆向开发有浓厚兴趣的朋友,一起学习进步,一个人埋头苦学是件很憋屈的事情,像这个朋友做伴 呵呵

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 75
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
自己先做个沙发
2013-1-9 00:13
0
雪    币: 75
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
哎呀呀,发现自己老打错别字....都是搜狗犯的错...
2013-1-9 00:16
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
楼主说的句话:
下面我们按快捷键【Ctrl】+【C】复制这段数据,然后在刚刚选取PE文件中部,由下向上选取224字节的区域,同理,我们看“大小”信息后显示16进制信息E0后即可停止,如图8。
这个PE文件中部怎么界定呢?
2013-1-9 10:28
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
PE关键字界定
2013-1-9 10:48
0
雪    币: 75
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
PE关键字界定?我自己仔细又看了一变,貌似这个“中部”是不太好理解,这中部“怎么进行界定”从那文章中还真没体现出来;

你说的PE作为界定?从哪看出是以PE作为“中部”的界定呢
2013-1-10 00:08
0
雪    币: 75
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7


这个图他是把PE的整个大小都选定了,总224字节


这个图他说是以上面第一张图选定后的中部作为起始位置并由下往上进行选定224字节;
字节是224字节,但我没看出来这里选择的底部起始位置是上面第一张图的“中部”
2013-1-10 00:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
太专业了,没有看明白。
2013-1-10 09:28
0
雪    币: 652
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
顶贴一枚,呵呵
2013-1-10 09:55
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
完全看不出,他是怎么选择中部的,第一次往下选择,从C0开始选到1A0,第二次由下往上选取,从150选到80,C0到1A0的中部怎么会是150呢?搞不懂。
2013-1-10 11:51
0
雪    币: 250
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
学习一下,PEID刚刚接触
2013-1-10 14:19
0
游客
登录 | 注册 方可回帖
返回
//