portable-executable 相关问题

可移植可执行文件(PE)格式是COFF的修改,是Windows操作系统下可执行二进制文件的文件格式。 PE格式很容易通过其“MZ DOS头”(0x4d 0x5a,“MZ”代表“Mark Zbikowski”)识别。

PE Loading:如何处理资源部分?

我正在研究PE文件格式以及Windows如何加载它们。我已经了解了大多数部分以及它们如何在内存中加载/映射。但我不知道资源部分会发生什么,因为所有...

回答 1 投票 0

通过Robot框架配置便携式浏览器二进制

我需要使用特定版本的便携式浏览器来运行我的机器人测试脚本,而不是主机上安装的那些。我怎样才能做到这一点?有什么选择......

回答 3 投票 0

如何在旧版驱动程序中使用PE头修改用户后获取原始文件类型

我开发了一个传统驱动程序,允许和阻止特定文件从硬盘传输到外部设备。这很好用。我面临的问题是,在这里用户可以修改...

回答 1 投票 -1

PE文件部分对齐

为什么PE文件中的部分之间存在对齐?由于可以在IMAGE_SECTION_HEADER.SizeOfRawData中指定部分的确切大小,因此我看不到在部分之间使用这些“间隙”的任何意义....

回答 3 投票 4

是否需要通过ExitProces()或TerminateProcess()终止Windows进程?

我有这个简单的程序:#include int WINAPI startMeUp(){return 0;我使用Visual Studio的命令行工具编译,如下所示:cl / nologo / GS- / Gs- / c / W4 main ....

回答 3 投票 0

PE文件头的最大大小是多少?

有人知道最大PE文件头大小吗?我只能找到有关最大PE文件大小的信息。

回答 1 投票 0

如何让GCC不生成.idata部分?

如何让GCC不生成.idata部分?或者如何将idata部分合并到rdata部分?

回答 1 投票 0

Windows可执行文件的数据目录条目和Section Header条目之间有什么区别?

我有一个Windows可执行.exe文件。我偷看了文件,发现了数据目录。其中是Thread Local Storage的目录条目。该条目指定了这个:RVA(相对虚拟...

回答 1 投票 0

从PeNet API中的对象访问字段

我需要在PeNet API中访问这些字段。但是返回的值是一个uint16,我实际上并不知道如何处理这个问题。有谁知道如何访问这些字段?一世 ...

回答 1 投票 0

PE可以拥有的最大部分数量是多少?

我正在用C#编写程序,在那里我读取了PE的字节。但是为了获得RVA,我需要使用部分标题。我想知道标题的最大数量是多少?我试过Google ...

回答 2 投票 2

将.text,.rdata,.data,.code放在一个exe(可剪切)文件中

我从http://stahlworks.com/dev/index.php?tool=zipunzip获取zip.exe我已将文件解压缩到:.text .rdata .data如何使用外部程序通过命令行连接在一起或。 ..

回答 2 投票 0

在Visual Studio中创建没有重定位的可执行文件

我为什么在意?我正在研究与安全相关的应用程序,并且已签名。重定位会破坏签名,因此无法在运行时进行验证。而且我不需要重新安置。 ...

回答 1 投票 1

C程序新的段声明

我有这个简单的代码测试代码:#include #包括 / *声明新的部分来存储加密的代码和shellcode数据* / #pragma section(“。code”,execute,read,...

回答 1 投票 1

AddressOfEntryPoint超出了文件的末尾

我试图了解COFF标头中的AddressOfEntryPoint。我有一个“没有”的.NET exe:class Program {public static void Main(){}}(我把它编译为x86 ...

回答 1 投票 1

确定程序集的PEFileKind的好方法?

在C#或VB.NET中,我想知道哪种方法是确定通过Reflection加载的程序集的PEFileKinds的最佳方法。换句话说,确定程序集是否是WinExe,...

回答 1 投票 1

如何使用Visual Studio命令行+ SCons构建Windows XP应用程序?

使用Visual Studio 2015 IDE构建Windows XP应用程序并不难,您只需要使用正确的平台工具集(v120_xp或v140_xp),并确保安装正确的...

回答 1 投票 7

如何识别内置的Windows二进制文件是32位还是64位? [关闭]

我使用go build为不同的os和不同的arch构建一些二进制文件。在linux上,我可以使用类似下面的内容来了解 64或32的二进制文件:#file try try:ELF 64-bit LSB executable,x86 -...

回答 1 投票 1

重建导入地址表IAT时HMODULE句柄错误

我遇到的问题是这样的:badboy代码行:HMODULE handle =(HMODULE)pLoadLibraryA((LPCSTR)(codeBase + importDesc-> Name));这是很好的输出,但它错过了功能......

回答 1 投票 0

加载图像时,PE文件部分是否可以相对于基址在内存中移动?

我正在尝试在导入地址表中访问任意进程的延迟加载函数地址。我的假设是这样的:首先,我需要看看它在图像中的位置......

回答 1 投票 2

ELF或PE加载程序是否支持GPU部分,或者某些操作系统是否有实现此功能的计划?

ELF或PE加载器是否支持GPU部分?我的意思是特殊的部分类型,将被操作系统识别,然后将其映射到GPU MCU(内存控制器单元)以及主MC表....

回答 3 投票 -1

© www.soinside.com 2019 - 2024. All rights reserved.