首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
PE文件获取原始为什么会是0??
发表于: 2013-7-13 10:41
6145
PE文件获取原始为什么会是0??
ollaa
2013-7-13 10:41
6145
PE文件获取原始为什么会是0??
如图所示
.RDATA
.DATA
这两个节原始大小为什么会是0??
求解?有何种办法可以手工计算一下他的节点大小吗??
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
上传的附件:
QQ截图20130713103714.jpg
(105.47kb,1次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
boainfall
雪 币:
116
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
394
粉丝
0
关注
私信
boainfall
2
楼
你拿stud_pe看看 http://tools.pediy.com/petools.htm
2013-7-13 11:09
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
3
楼
还是一样的,也还是0
我晕咧。。。。
上传的附件:
QQ截图20130713103714.jpg
(67.62kb,1次下载)
2013-7-13 11:36
0
MistHill
雪 币:
627
活跃值:
(663)
能力值:
( LV9,RANK:270 )
在线值:
发帖
25
回帖
280
粉丝
38
关注
私信
MistHill
6
4
楼
加壳软件搞的鬼!典型的如VMP等。
它们被“挖”走了,放在壳的几个区段里,文件原来的位置就没有内容了,“原始大小”和“原始偏移”必然为0!
壳运行过程中,再“填”回去,解密/解压到对应的VA处。
注意PSFD00节(Executable),.axZ节(Readable&Writeable),.axL节和..idata节(Readable, Writeable&Executable)。
2013-7-13 11:39
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
5
楼
Microsoft Visual Studio .NET 2005 -- 2008 -> Microsoft Corporation [Overlay] *
这个是用PEID查询出来的东西~~~~
2013-7-13 11:46
0
bxc
雪 币:
7048
活跃值:
(3527)
能力值:
( LV12,RANK:340 )
在线值:
发帖
245
回帖
1332
粉丝
26
关注
私信
bxc
6
6
楼
文件偏移为0,说明该区段在文件中并不存在,当程序被装载完成后,内存中该区段全是0x00,一般壳会把原始代码解压到空区段中。
2013-7-13 12:54
0
Rookietp
雪 币:
1042
活跃值:
(500)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
795
粉丝
2
关注
私信
Rookietp
7
楼
看你区段明显是被壳处理了。
2013-7-13 13:05
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
8
楼
那这样的情况下,难道非得脱壳??
2013-7-13 17:21
0
boainfall
雪 币:
116
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
394
粉丝
0
关注
私信
boainfall
9
楼
你拿od运行起来后,再人工看嘛
2013-7-13 18:29
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
10
楼
求解,该如何得知他这每个节点的位置?跟计算出他的大小呢??
2013-7-13 19:24
0
chixiaojie
雪 币:
3279
活跃值:
(1997)
能力值:
( LV2,RANK:10 )
在线值:
发帖
91
回帖
1358
粉丝
2
关注
私信
chixiaojie
11
楼
目测是一款 Delphi 程序。
2013-7-13 19:40
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
12
楼
这个是游戏的客户端哟~~
delphi,应该不会吧??
2013-7-13 20:08
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ollaa
36
发帖
172
回帖
10
RANK
关注
私信
他的文章
[求助]IOS平台上的应用程序如何分析进行调试分析数据
2988
各路大神来练练手~~~
3419
[求助]游戏的万能多开器通常是hook了哪些函数呢?
8910
[求助]有办法在r3下读取有驱动保护游戏的内存吗?
7609
[求助]移动平台上的辅助,通常是通过何种方式实现的呢?
3634
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部