首页
社区
课程
招聘
[旧帖] [求助]PEid这个工具是按什么样的方式把被分析的PE文件读取到内存中的呢? 0.00雪花
发表于: 2014-10-2 00:42 1804

[旧帖] [求助]PEid这个工具是按什么样的方式把被分析的PE文件读取到内存中的呢? 0.00雪花

2014-10-2 00:42
1804
PEid这个工具是按照PE装载器装载文件的方式读取被分析的PE文件的么? 还是简单地把被分析的PE文件读取到内存中,此时被分析的PE文件在PEid的内存中的数据和被分析的PE文件的磁盘文件中的数据一致?
今天看《C++反汇编与逆向分析技术揭秘》一书的P248处的代码:00438e49 call upPEid.00453280,该页下面的解释为该函数的功能为“完成文件偏移与虚拟地址偏移的转换过程”。如果是简单地把被分析的PE文件读取到内存中,我觉得这里不需要转换。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
内存是分页的,磁盘存储是连续的,所以要转换吧
2014-10-6 16:41
0
游客
登录 | 注册 方可回帖
返回
//