首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]关于pe文件的对齐方式。
0.00雪花
发表于: 2013-3-14 15:51
2334
[旧帖]
[求助]关于pe文件的对齐方式。
0.00雪花
金桥摆渡
2013-3-14 15:51
2334
pe文件在磁盘里有对其方式,映射到内存中也有对齐方式,请问,在磁盘是怎么对其的,是按照文件的结构来对齐的,还是按照整个文件来对齐的。我的意思是dos头结束了对齐一下,pe头结束了对齐一下,还是整个文件合到一起再来对齐?映射到内存是怎么对齐的?pe文件是整个映射到内存还是某个部分映射到内存里面的了?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
wlfum
雪 币:
32
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
wlfum
2
楼
搜索“reloadandrun”
2013-3-14 19:06
0
hanfengley
雪 币:
63
活跃值:
(50)
能力值:
( LV4,RANK:50 )
在线值:
发帖
2
回帖
20
粉丝
0
关注
私信
hanfengley
3
楼
你所说的对齐方式都是错的,由DOS头+PE头+节表组成的PE文件头部需要对齐,而节内容也需要对齐。在文件中按照文件对齐方式对齐,可能是400字节的倍数。影身到内存后按照内存对齐方式对齐,一般是1000字节的倍数。我描述的可能不清楚,建议你买一本《Windows PE 权威指南》看看,会很有收获的。
2013-3-14 19:24
0
金桥摆渡
雪 币:
35
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
5
粉丝
0
关注
私信
金桥摆渡
4
楼
windows pe权威指南看过,里面都是用win32汇编来编写实例的,win32汇编不懂。
2013-3-15 13:47
0
金桥摆渡
雪 币:
35
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
5
粉丝
0
关注
私信
金桥摆渡
5
楼
我可以这样理解么,就是dos头pe头和节表作为一个整体需要对齐一下,然后每个节都要分别对齐一下,这样对齐的次数就是1+节的数目?这样理解可否?
2013-3-15 13:57
0
pengkui
雪 币:
4
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
16
粉丝
0
关注
私信
pengkui
6
楼
和结构体字段对齐类似,都是为了访问速度上的考虑加入的。
pe文件存储在磁盘上一般按磁盘页(目前一般是扇区字节数512的整数倍)对齐,运行时存储在内存上,一般按内存页(目前一般为4k)对齐。
2013-3-16 13:35
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
金桥摆渡
2
发帖
5
回帖
10
RANK
关注
私信
他的文章
[求助]关于pe文件的对齐方式。
2335
[分享]社会工程学或已成为当前网络最容易中招的黑客攻击
1239
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部