首页
社区
课程
招聘
[讨论]学习pe结构的方法,毕竟实践出真知啊!
发表于: 2005-9-19 21:02 5270

[讨论]学习pe结构的方法,毕竟实践出真知啊!

2005-9-19 21:02
5270
这两天过节又上班,实在无聊,就来重新学习pe结构,温故而知新呀,因为原来学习脱壳时,对pe文件头的修复不是很明白,我也是好久没有学习破解了,找到了Iczelion 的pe教程,就用记事本来学习吧,用了stud_pe,winhex,ODbyDYK v1.10,
认真了看了下,哈哈,高兴,又懂了些,知道了怎么手工修复函数输入表.

建议大家用这种方法学习.
现我正在学习中.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 89
活跃值: (171)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
拉一些连接过来,不要一人独亨
2005-9-20 15:41
0
雪    币: 245
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 sjclch 发布
拉一些连接过来,不要一人独亨


就是嘛,给点心得呀?
2005-9-20 16:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我也准备学习下。
2005-9-20 18:08
0
雪    币: 210
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
写出来吧,说不定还能评到个精华帖
2005-9-20 18:45
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
给一点具体的心得体会阿
2005-9-21 10:07
0
雪    币: 228
活跃值: (119)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
PE 格式好象就是跳巢M$到google 的 马克.卢科斯基设计得,

设计老的MZ格式哪个人的好象还在M$,好象还是个项目经理,写写文档撒的还有他.

偶也是看win2k 泄露出来的src发现这些个的,也不保证对头.
2005-9-21 14:55
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 machoman 发布
PE 格式好象就是跳巢M$到google 的 马克.卢科斯基设计得,

设计老的MZ格式哪个人的好象还在M$,好象还是个项目经理,写写文档撒的还有他.

偶也是看win2k 泄露出来的src发现这些个的,也不保证对头.


好笑,WINDOWS的源码是什么时候泄露出来的呀?
2005-9-21 20:08
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
对啊~分享下心得总可以的吧
2005-9-21 22:52
0
雪    币: 228
活跃值: (119)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
最初由 bjork 发布


好笑,WINDOWS的源码是什么时候泄露出来的呀?


呵呵,反正就是为了大家笑笑,添点乐趣。偶也不保证对头嘛,偶这个人看代码看不懂,倒喜欢看看它们是那些人写得,结果本末到置了,只几住几个人名。

这个好象就是哪个MZ,呵呵在NTFS文档中发现了他的大名。
NT 5.0
Optimizing Security Descriptor Storage
Security Descriptor Storage
acls
Mark Zbikowski
Version 0.1
January 23, 1996
Distribution: Microsoft Internal Distribution
© Copyright Microsoft Corporation, 1996. All Rights Reserved

跳到google 哪个卢卡司机写的东西就多了,到NTOS中代码处都是他的大名。比如。这老牛离开真是让M$损失大了,老黄牛都走了。
/*++

Copyright (c) 1989  Microsoft Corporation

Module Name:

    dlluistb.c

Abstract:

    Debug Subsystem DbgUi API Stubs

Author:

    Mark Lucovsky (markl) 23-Jan-1990

Revision History:

NTOS泄露出来中的代码头上署名看像华人没发现几,个有个叫landy wang的估计是华人,道是发现有几个小日本挺牛的写文件系统比如Gary Kimura。

当然最牛的还是David N. Cutler,这家伙简直就是大拿。
2005-9-21 23:31
0
游客
登录 | 注册 方可回帖
返回
//