[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
yeyeshun 你指的“载入到内存”应该是经过PE加载的意思吧,最大的区别是区段的对齐;其次是导入表与重定位表的修复;其他的我也不知道了
wem 是的。这两种情况下应该怎样解析PE ?
yeyeshun 去了解一下PE文件格式吧。PE文件里面一般是按RVA来的,加载过的PE基本可以直接通过基地址+RVA来定位很多东西,而PE文件通过读取到内存的话,可能需要把基地址+RVA转换成基地址+文件偏移来定位。 ...