首页
社区
课程
招聘
哪里可以找到PE文件加载过程的详细描述?
发表于: 2004-8-18 12:47 8394

哪里可以找到PE文件加载过程的详细描述?

2004-8-18 12:47
8394
大部分讨论PE的资料都是研究PE文件格式,注重静态的一面,忽略了加载这个动态过程。不知道哪位大虾看过这方面的资料,中文版的最好。

另外今天开始试用OD 1.10,发现在打开被调试程序时,EIP已指向入口点。但是查堆栈窗口,里面已塞了很多数据(特爽的是居然能检测出SEH),我想在系统加载PE时,是不是已经运行了一些代码?请赐教,谢了!

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 1
支持
分享
最新回复 (17)
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
2
Windows程式设计大奥秘
看雪的3本书
2004-8-18 13:06
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个我也想知道,那位大虾讲一讲?难道要逆一下CreateProcess??
2004-8-18 13:07
0
雪    币: 93944
活跃值: (200219)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
《加密与解密实战攻略》
2004-8-18 13:07
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
5
最初由 mhsong 发布
这个我也想知道,那位大虾讲一讲?难道要逆一下CreateProcess??

变态,有windows源代码还要逆。。。
2004-8-18 13:08
0
雪    币: 241
活跃值: (21)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
最初由 forgot 发布

变态,有windows源代码还要逆。。。


有源码也看不懂啊,你教教我.
2004-8-18 13:54
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
7
你用我教吗...绝对零度...冻死我好了...

有个Load&Unload忘了是谁写的,以前给你看过.
2004-8-18 13:56
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
8
最初由 forgot 发布
你用我教吗...绝对零度...冻死我好了...

有个Load&Unload忘了是谁写的,以前给你看过.


以前没给我看过阿.老大可以再翻出来么?多谢:D
2004-8-18 16:36
0
雪    币: 279
活跃值: (375)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
9
用softice跟啊
2004-8-18 16:43
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
10
最初由 nbw 发布



以前没给我看过阿.老大可以再翻出来么?多谢:D

不是说你,是h某,嘿嘿.
我也找不到了.
2004-8-18 16:57
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
11
最初由 lordor 发布
用softice跟啊

又是一年春草绿
又见一个变态狂
2004-8-18 16:57
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
“不是说你,是h某,嘿嘿.”;老大点名跟我说话啦
2004-8-18 17:44
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
13
最初由 mhsong 发布
“不是说你,是h某,嘿嘿.”;老大点名跟我说话啦

寒, m!=h
2004-8-18 17:48
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
老大看场子看的真紧,闪
2004-8-18 17:50
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
楼上长的不错哟:D
2004-8-18 18:26
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
只见打雷,不见小雨,哪位兄台就漏些皮毛出来也好阿。

管它是源代码、还是softice跟踪,也满足我们这些菜菜的好奇之心,让我们看清楚PE的真习性。
2004-8-18 20:25
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
17
就是 Load and unload 之类的标题,我找不到了.
源码很容易Google到
2004-8-18 20:32
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
2004-8-19 10:07
0
游客
登录 | 注册 方可回帖
返回
//