portable-executable

    4

    3答えて

    私はPEのディセクタに取り組んでいて、まれに何かに出くわしました。 PE形式のディレクトリの名前と順序は、あなたが見て場所に応じて異なるように見える: PEReader (perdr)から:PEInfoで #define IMAGE_DIRECTORY_ENTRY_EXPORT 0 // Export Directory #define IMAGE_DIRECTORY_ENTRY_IMPOR

    2

    1答えて

    F2PyをPythonでコマンドラインで呼び出す代わりに使用するには? 私はportable Pythonを使用していますが、Pythonをインストールすることはできません。したがって、パッケージを解凍してすべてを 'site-packages'フォルダにコピーすると、その作業以外のパッケージをインストールすることはできません。これらのことから、短縮形で 'F2Py'コマンドを呼び出すことはできま

    -1

    1答えて

    PEファイルのエントリポイントを読むには良い方法がありますか?私は次の行にhttp://code.cheesydesign.com/?p=572 をいくつかのコードを見つけた私のコードは次のとおりです。 PeHeaderReader reader = new PeHeaderReader("c:\\testfile.exe"); if (reader.Is32BitHeader) {

    3

    3答えて

    自分のプロセス内から子プロセスを作成しました。子プロセスを中止します。CreateProcess()私は子プロセスのメモリに主要なエントリポイントを得ることができますが、子プロセスの関数エントリポイントをどのように取得する必要がありますか? は、これは私が子プロセス DWORD FindEntryPointAddress(TCHAR *exeFile) { BY_HANDLE_FILE

    0

    1答えて

    モジュールハンドルが与えられているモジュールのすべてのロード済みセグメントを列挙したい。これを行うために呼び出せるAPI関数はありますか?あるいは、PEヘッダーを読んで、どのセグメントが読み込まれているのか、どのセグメントが読み込まれていないのかを調べる唯一の方法ですか? もし私がPEヘッダーを読むことになったら、誰かがヘッダーの構造を説明したり、私をガイドにリンクさせたり、セグメントを列挙するた

    2

    1答えて

    私はUPXが圧縮されたファイルを持っています。ヘッダーを変更してUPXが圧縮されているのを見つけられる方法はありますか?そして、どうやってそれを開梱するのですか? 私は多くのチュートリアルを試してみましたが、私にとってはうまくいかない同じ方法をすべて説明するので、私はうんざりしています。 同じ問題が、次に記載されている:私はよく精通逆ENGGないです http://www.reteam.org/b

    2

    2答えて

    すべてのセクションはではありませんはPEローダーによってロードされていますか?または、セクションヘッダーに指定されたセクションがすべてロードされていますか? ELFプログラムでは、ロードされると思われるセクションヘッダー(呼び出されたプログラムヘッダーまたはセグメント)は、PT_LOADというフラグが立てられています。 PEプログラムに類似したものはありますか? PS。私は旗IMAGE_SCN_M

    1

    1答えて

    Windows Portable Executableの仕様を正しく理解している場合は、ライブラリを優先アドレスでロードできない場合にのみ再配置テーブルが必要になります。一部のアプリケーション(chrome.exeなど)に再配置テーブルが含まれているのはなぜですか?アプリケーションは常に優先アドレスにロードされませんか?

    1

    3答えて

    私はいくつかのクラックを分析しており、そのうちの1人がリロケーションテーブルのアドレスとサイズを0に変更しました。これでクラッカーが達成しようとしていたことは? 詳細情報を提供するために、クラックの目的は、別のDLLを読み込み、カスタムテーブルのロードテーブル内の以前のWindows DLL名の名前を変更することです。

    1

    3答えて

    コードブロックがHDにインストールされているため、コンパイラは正常に動作します。私の学校がコンピュータに物事をインストールする人を好きではないので、そのHD上の理由は... main.cppはうまく動作します。私がこれですべてをコード化すれば、私はどんな問題にも遭遇しません。唯一の問題は、クラスをプロジェクトに追加するといくつかのエラーが発生することです。 私は、彼らは自宅で自分のコンピュータ上で