В основном мне нужна программа, которая будет сортировать файлы Windows .exe из консольных аналогов
Я хочу знать, как детекторы, такие как инструменты Peid exe или protectid, обнаруживают упаковщик /...
http://www.security.org.sg/code/loadexe.html http://pastebin.com/QFHASx75 Я скомпилировал это, но не...
Существует ли программа с открытым исходным кодом для Windows, которая предлагает те же функции,...
Предположим, у меня есть DLL, которая экспортирует некоторые функции, и я знаю адрес в этой DLL....
Я хочу создать легкое портативное приложение на C / C ++ для Windows.Я не хочу статически связывать...
Мне было просто интересно, возможно ли это, прежде чем я начну работать над этим.Я могу внедрить и...
У меня большое количество EXE-файлов, и мне нужно выяснить, какие из них имеют цифровую подпись
В настоящее время я работаю над библиотекой, которая читает двоичные файлы PE32 / PE32 +, и мне...
Как только Windows загрузит исполняемый файл в память и перенесет выполнение в точку входа, имеют...
С http://blogs.msdn
Этот вопрос является расширением одного из ответов на мой предыдущий вопрос: как сохранить...
Я хочу быть в состоянии выяснить, откуда код, появляющийся в точке входа, взглянув на заголовок PE....
Это должен быть простой вопрос: я знаю, что VA = RVA + база изображений для PE, сейчас я пытаюсь...
Загрузка файла образа процесса отличается от VS 2005 к VS 2010 У нас есть шаг после сборки, который...
Я пытался проанализировать / отобразить информацию в таблице адресов импорта (IAT) процесса после...
Мне удалось успешно извлечь всю необходимую информацию из «Необязательного заголовка».Все, что...
Я скачал переносную версию netbeans netbeans-6.9.1-201007282301-ml.zip с сайта netbeans и изменил...
Я хотел бы получить хэш sha-256 для раздела, который содержит код (.text, CODE) в файле Portable...
У меня есть несколько вопросов о поле PE "подсистема", которые могут в некоторой степени...
Меня сбивает с толку, как работает функция AnyCPU в .NET: она загружает исполняемый файл как...
Как я могу программно проанализировать собственную DLL, чтобы прочитать ее импорт? [РЕДАКТИРОВАТЬ:...
Мне нужно сопоставить RVA (относительный виртуальный адрес, взятый из файла pdb) со смещением...
Что ж, я прочитал несколько статей Мэтта Пьетрека о файлах Portable Executable (PE), таких как:...
Если я установлю метку времени с подписью, что произойдет? Что если я не установлю? Это важно?...