首页
社区
课程
招聘
[旧帖] [求助]PEid这个工具是按什么样的方式把被分析的PE文件读取到内存中的呢? 0.00雪花
发表于: 2014-10-2 00:42 1803

[旧帖] [求助]PEid这个工具是按什么样的方式把被分析的PE文件读取到内存中的呢? 0.00雪花

2014-10-2 00:42
1803
PEid这个工具是按照PE装载器装载文件的方式读取被分析的PE文件的么? 还是简单地把被分析的PE文件读取到内存中,此时被分析的PE文件在PEid的内存中的数据和被分析的PE文件的磁盘文件中的数据一致?
今天看《C++反汇编与逆向分析技术揭秘》一书的P248处的代码:00438e49 call upPEid.00453280,该页下面的解释为该函数的功能为“完成文件偏移与虚拟地址偏移的转换过程”。如果是简单地把被分析的PE文件读取到内存中,我觉得这里不需要转换。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
内存是分页的,磁盘存储是连续的,所以要转换吧
2014-10-6 16:41
0
游客
登录 | 注册 方可回帖
返回
//