首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[分享]学习PE的点滴记录
0.00雪花
发表于: 2013-1-9 00:13
1861
[旧帖]
[分享]学习PE的点滴记录
0.00雪花
TopLLy
1
2013-1-9 00:13
1861
今天看上网查阅资料,发现两边比较好的文章,主要内容是介绍PE的,希望能给阅读此文的朋友带来些帮助,资料分享万岁.
大家有什么资料也请分享下呀,呵呵;
http://blog.csdn.net/qiming_zhang/article/details/7309909
http://cache.baidu.com/c?m=9f65cb4a8c8507ed4fece763105392230e54f73863909b4623818448e435061e5a35a3fd7c734e53c4c50a6406ad5e5c9cf32172405966e8c5dccd179ded9d3f5e8b3045000bf63705a419b8ca36679637912afedf6ff0cdf325e3a5c5a3d4&p=8262cb15d9c040ad11b5c7710e11cc7a&newp=882a9644d4b109f40fbbdd2d0215d0395c5bc4387ebad1147da6db13c43212&user=baidu&fm=sc&query=%C1%CB%BD%E2pe%BD%E1%B9%B9&qid=&p1=6
注册看雪也有一年了,第一次发帖 呵呵...
再此希望结交一些对逆向开发有浓厚兴趣的朋友,一起学习进步,一个人埋头苦学是件很憋屈的事情,像这个朋友做伴 呵呵
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
TopLLy
雪 币:
75
活跃值:
(25)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
10
粉丝
0
关注
私信
TopLLy
1
2
楼
自己先做个沙发
2013-1-9 00:13
0
TopLLy
雪 币:
75
活跃值:
(25)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
10
粉丝
0
关注
私信
TopLLy
1
3
楼
哎呀呀,发现自己老打错别字....都是搜狗犯的错...
2013-1-9 00:16
0
wangzkui
雪 币:
31
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
4
粉丝
0
关注
私信
wangzkui
4
楼
楼主说的句话:
下面我们按快捷键【Ctrl】+【C】复制这段数据,然后在刚刚选取PE文件中部,由下向上选取224字节的区域,同理,我们看“大小”信息后显示16进制信息E0后即可停止,如图8。
这个PE文件中部怎么界定呢?
2013-1-9 10:28
0
临冰结阵
雪 币:
32
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
20
粉丝
0
关注
私信
临冰结阵
5
楼
PE关键字界定
2013-1-9 10:48
0
TopLLy
雪 币:
75
活跃值:
(25)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
10
粉丝
0
关注
私信
TopLLy
1
6
楼
PE关键字界定?我自己仔细又看了一变,貌似这个“中部”是不太好理解,这中部“怎么进行界定”从那文章中还真没体现出来;
你说的PE作为界定?从哪看出是以PE作为“中部”的界定呢
2013-1-10 00:08
0
TopLLy
雪 币:
75
活跃值:
(25)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
10
粉丝
0
关注
私信
TopLLy
1
7
楼
这个图他是把PE的整个大小都选定了,总224字节
这个图他说是以上面第一张图选定后的中部作为起始位置并由下往上进行选定224字节;
字节是224字节,但我没看出来这里选择的底部起始位置是上面第一张图的“中部”
2013-1-10 00:13
0
vsax
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
10
粉丝
0
关注
私信
vsax
8
楼
太专业了,没有看明白。
2013-1-10 09:28
0
阳光code
雪 币:
652
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
261
粉丝
0
关注
私信
阳光code
9
楼
顶贴一枚,呵呵
2013-1-10 09:55
0
wangzkui
雪 币:
31
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
4
粉丝
0
关注
私信
wangzkui
10
楼
完全看不出,他是怎么选择中部的,第一次往下选择,从C0开始选到1A0,第二次由下往上选取,从150选到80,C0到1A0的中部怎么会是150呢?搞不懂。
2013-1-10 11:51
0
hongtai
雪 币:
250
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
3
粉丝
0
关注
私信
hongtai
11
楼
学习一下,PEID刚刚接触
2013-1-10 14:19
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
TopLLy
1
3
发帖
10
回帖
50
RANK
关注
私信
他的文章
[原创]java 故障排除 JVM概述
3169
[分享]学习PE的点滴记录
1862
[求助]请教一个脱壳后修复的问题
1539
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部