首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
关于<<可执行文件头的变形技术>>间隙3的问题
发表于: 2008-10-11 16:17
3326
关于<<可执行文件头的变形技术>>间隙3的问题
草屋居士
2008-10-11 16:17
3326
最近在学习gzgzlxg大大的<<可执行文件头的变形技术>>
链 接: http://bbs.pediy.com/showthread.php?t=66180
对3.1.2节里面对间隙3的描绘感觉理解不能,间隙3到底是怎么产生的,gzgzlxg书中说跟第一个节表的SizeOfRawData有关,但是SizeOfRawData明明是控制节的大小的,不知道这个值是怎么影响到间隙3的。。。。并且有个问题怎么判断可执行文件头的范围,貌似没有什么有意义的值可以判断头部的范围
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
上传的附件:
QQ截图未命名.jpg
(18.40kb,48次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
kanxue
雪 币:
50161
活跃值:
(20625)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
2
楼
可以看看PE格式:http://bbs.pediy.com/showpost.php?p=138590&postcount=2
你想知道如何确定PE头的范围,可以用Stud_PE工具打开一个PE文件。
2008-10-11 18:31
0
草屋居士
雪 币:
0
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
31
回帖
124
粉丝
0
关注
私信
草屋居士
3
楼
谢谢看雪老大回答。。。。可能我说的不太准确,PE头貌似是不包括节表的。。。但是我说的头部不是指IMAGE_NT_Header。。。貌似IDA里面标示出来的头部是包括节表的,并且SizeofHeader也是包括节表的。。。其实我是想问节表是可变长的。。。。那么我们怎么判断节表的结束。。。
2008-10-11 18:57
0
草屋居士
雪 币:
0
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
31
回帖
124
粉丝
0
关注
私信
草屋居士
4
楼
书上描述可利用的间隙3位于节表跟区块之间。。。并且gzgzlxg大大说节表跟区块之间的空隙大小由第一个节表的SizeOfRawData来控制的。。。。我感动很奇怪,SizeOfRawData只是控制区块大小的而已,它到底是怎么用来控制节表跟区块之间的间隙的。。。。要计算出这个间隙大小应该是需要知道节表的结束位置,所以我一直想问怎么判断节表的结束
2008-10-11 19:37
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
草屋居士
31
发帖
124
回帖
10
RANK
关注
私信
他的文章
问一个a.out执行文件的问题
4322
对windows NT tss的困惑
6621
[求助]windows 分段机制
6627
[求助]哪里可以下载到ifsddk
7577
[求助]一个汇编符号问题
4074
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
haha366
Ivanov
kenmark
gzgzlxg
whypro
icersg
红色神话
devia
Runzy
tanchuhan
peeler
qqzhang
成松林
bozer
yexiaofan
飞鹰ao
evilcode
lunglungyu
babalove
hacktrace
nkspark
doking
bboyiori
草屋居士
雪妖
iconsole
jakegoogle
AsmBrat
ucantseeme
Aleaxander
zhshw
luzhenjun
血雨腥风
angelrei
克里克里
seceret
hohodou
只见穿云
天明派
Membered
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部