首页
社区
课程
招聘
[求助]OD里打开有资源的EXE文件,资源放哪里了?
发表于: 2005-8-16 16:38 5116

[求助]OD里打开有资源的EXE文件,资源放哪里了?

pjb 活跃值
1
2005-8-16 16:38
5116
EXE本身含有资源...
看了罗的书,说是单独放一个节区,我搜索了全部内存也没找到.
OD调试的的时候只看到了安装资源的API,它和资源就用一个资源ID联系的. 那么怎么知道资源的存放地址啊? 难道这是WIN自动去查找到的吗?
不要告诉我用查找资源的软件,我就要用OD看资源地址...

谢谢!!!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
资源分析当然用资源工具,如你想看透事物本质,就用十六进制工具好了,看之前,找PE文档资料复习一遍,找到数据目录表中的资源项,就知资源的位置和大小了。或用PE工具辅助一下,如LordPE。
2005-8-16 17:05
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
我晕。。。。看雪老大今天漏了这么多次的脸
2005-8-16 20:38
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
4
我晕~ 楼上的是马甲的话也太明显了!如果是不是的话也太假了!
2005-8-16 22:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
露个脸也要发贴啊
2005-8-17 01:36
0
雪    币: 298
活跃值: (445)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
6
最初由 pjb 发布
EXE本身含有资源...
看了罗的书,说是单独放一个节区,我搜索了全部内存也没找到.
OD调试的的时候只看到了安装资源的API,它和资源就用一个资源ID联系的. 那么怎么知道资源的存放地址啊? 难道这是WIN自动去查找到的吗?
不要告诉我用查找资源的软件,我就要用OD看资源地址...

........


打开么memory map
找到你要查找的那个程序的资源段(如果有的话)
右键-->view all resources

----
Resources of module Explorer
Address    Type           Name           Language        Size       Information
0051319C   KNOWNRESTYPE   RES_ERRCODE    0000 Language   000081A7
0051B344   KNOWNRESTYPE   RES_EXCEPTNS   0000 Language   00001E2A
0051D170   KNOWNRESTYPE   RES_KNOWN      0000 Language   00019D11
00536E84   KNOWNRESTYPE   RES_LOADDLL    0000 Language   000008AF
00537734   KNOWNRESTYPE   RES_VXD        0000 Language   00003B52
0053B288   CURSOR         1              0000 Language   00000134
0053B3BC   BITMAP         APPEAR         0000 Language   00000134
0053B4F0   BITMAP         BREAKS         0000 Language   00000134
0053B624   BITMAP         CLOSE          0000 Language   00000134
0053B758   BITMAP         CPU            0000 Language   00000134
0053B88C   BITMAP         GOTO           0000 Language   00000134
0053B9C0   BITMAP         HANDLES        0000 Language   00000134
0053BAF4   BITMAP         HELP           0000 Language   00000134
0053BC28   BITMAP         LOG            0000 Language   00000134
0053BD5C   BITMAP         MEMORY         0000 Language   00000134
0053BE90   BITMAP         MODULES        0000 Language   00000134
0053BFC4   BITMAP         OPEN           0000 Language   00000134
0053C0F8   BITMAP         OPTIONS        0000 Language   00000134
0053C22C   BITMAP         PATCHES        0000 Language   00000134
----
2005-9-1 15:48
0
游客
登录 | 注册 方可回帖
返回
//