PE文件加壳信息的检测
PE文件加壳信息的检测,可以检测出是哪个编译器编译和加壳。...
PE文件加壳信息的检测,可以检测出是哪个编译器编译和加壳。...
原理:对Pe文件的.data节,.text节进行XOR加密,然后将带解密的Loader写入文件头和第一个段的开头之间,修改Entry Point使其指向Loader. 测试用例:使用vc6.0自动生成的mfc对话框应用程序。 参考文献:(1)def源码 (2)黑客调试技术揭秘 (3)yo...
原理:对Pe文件的.data节,.text节进行XOR加密,然后将带解密的Loader写入文件头和第一个段的开头之间,修改Entry Point使其指向Loader. 测试用例:使用vc6.0自动生成的mfc对话框应用程序。 参考文献:(1)def源码 (2)黑客调试技术揭秘 (3)yo...
Delphi写的PE查看器,附全部源码!希望对大家有用。...
详细介绍WINDOWS PE文件格式,对PE格式有所兴趣的读者均可阅读...