首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
PE文件获取原始为什么会是0??
发表于: 2013-7-13 10:41
6187
PE文件获取原始为什么会是0??
ollaa
2013-7-13 10:41
6187
PE文件获取原始为什么会是0??
如图所示
.RDATA
.DATA
这两个节原始大小为什么会是0??
求解?有何种办法可以手工计算一下他的节点大小吗??
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
QQ截图20130713103714.jpg
(105.47kb,1次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
boainfall
雪 币:
116
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
394
粉丝
0
关注
私信
boainfall
2
楼
你拿stud_pe看看 http://tools.pediy.com/petools.htm
2013-7-13 11:09
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
3
楼
还是一样的,也还是0
我晕咧。。。。
上传的附件:
QQ截图20130713103714.jpg
(67.62kb,1次下载)
2013-7-13 11:36
0
MistHill
雪 币:
627
活跃值:
(668)
能力值:
( LV9,RANK:270 )
在线值:
发帖
25
回帖
280
粉丝
39
关注
私信
MistHill
6
4
楼
加壳软件搞的鬼!典型的如VMP等。
它们被“挖”走了,放在壳的几个区段里,文件原来的位置就没有内容了,“原始大小”和“原始偏移”必然为0!
壳运行过程中,再“填”回去,解密/解压到对应的VA处。
注意PSFD00节(Executable),.axZ节(Readable&Writeable),.axL节和..idata节(Readable, Writeable&Executable)。
2013-7-13 11:39
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
5
楼
Microsoft Visual Studio .NET 2005 -- 2008 -> Microsoft Corporation [Overlay] *
这个是用PEID查询出来的东西~~~~
2013-7-13 11:46
0
bxc
雪 币:
7068
活跃值:
(3552)
能力值:
( LV12,RANK:340 )
在线值:
发帖
245
回帖
1332
粉丝
28
关注
私信
bxc
6
6
楼
文件偏移为0,说明该区段在文件中并不存在,当程序被装载完成后,内存中该区段全是0x00,一般壳会把原始代码解压到空区段中。
2013-7-13 12:54
0
Rookietp
雪 币:
1042
活跃值:
(630)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
798
粉丝
2
关注
私信
Rookietp
7
楼
看你区段明显是被壳处理了。
2013-7-13 13:05
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
8
楼
那这样的情况下,难道非得脱壳??
2013-7-13 17:21
0
boainfall
雪 币:
116
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
394
粉丝
0
关注
私信
boainfall
9
楼
你拿od运行起来后,再人工看嘛
2013-7-13 18:29
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
10
楼
求解,该如何得知他这每个节点的位置?跟计算出他的大小呢??
2013-7-13 19:24
0
chixiaojie
雪 币:
3411
活跃值:
(2127)
能力值:
( LV2,RANK:10 )
在线值:
发帖
91
回帖
1357
粉丝
3
关注
私信
chixiaojie
11
楼
目测是一款 Delphi 程序。
2013-7-13 19:40
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
12
楼
这个是游戏的客户端哟~~
delphi,应该不会吧??
2013-7-13 20:08
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ollaa
36
发帖
172
回帖
10
RANK
关注
私信
他的文章
[求助]IOS平台上的应用程序如何分析进行调试分析数据
3075
各路大神来练练手~~~
3506
[求助]游戏的万能多开器通常是hook了哪些函数呢?
9028
[求助]有办法在r3下读取有驱动保护游戏的内存吗?
7759
[求助]移动平台上的辅助,通常是通过何种方式实现的呢?
3721
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
看原图
赞赏
×
雪币:
+
留言:
快捷留言
非常支持你的观点!
这个讨论对我很有帮助,谢谢!
感谢你分享这么好的资源!
谢谢你的细致分析,受益匪浅!
感谢你的积极参与,期待更多精彩内容!
感谢你的贡献,论坛因你而更加精彩!
你的分享对大家帮助很大,非常感谢!
期待更多优质内容的分享,论坛有你更精彩!
你的帖子非常有用,感谢分享!
请遵守论坛规则,避免发布广告内容!
请注意发帖规范,保持良好的讨论环境!
为你点赞!
返回
顶部
账号登录
验证码登录
×
登 录
微信一键登录
获取验证码
登 录
忘记密码?
没有账号?立即免费注册
使用以下账号登录
我已同意
《看雪服务条款》
《看雪课程免责声明》
《看雪隐私政策》
×
求助问答申诉
举报此帖
×
申请推荐此帖
×
×
Close
游客下载提示
×
1.请先关注公众号。
2.点击菜单"更多"。
3.选择获取下载码。