Объединение разделов PE - PullRequest

Ответы [ 2 ]

2 голосов
/ 07 октября 2011

Это вполне разумная вещь.Однако если вы хотите упростить анализ PE-файла, лучше этого не делать, поскольку их разделение делает более очевидным, что эти два раздела содержат разные типы кода / данных / метаданных.Обычно названия разделов дают подсказку о том, что они содержат, объединение двух разделов удаляет один из советов.Я не могу думать о каких-либо преимуществах слияния разделов, кроме незначительного уменьшения размера файла и объема памяти.Разделы в файле дополняются до границ FileAlignment, а разделы в памяти дополняются до границ размера страницы, поэтому объединение раздела удаляет заполнение в конце первого раздела (и это означает, что у вас есть одна запись раздела вместо 2, что экономит всего 72 байта).

0 голосов
/ 08 декабря 2011

Основным недостатком является то, что некоторые антивирусные программы помечают файлы как вредоносные.Просто потому, что это необычно и некоторые AV не имеют лучших методов обнаружения вредоносных программ.

...