PE 구조에 대해서 공부하고 있습니다.
글쓴이: narumee / 작성시간: 화, 2007/08/21 - 4:36오후
안녕하세요. 제가 지금 PE구조를 공부하고 있는데요..^^;
Win32 PE의 엔트리포인트의 위치를 파일상에서 찾고 싶은데..
엔트리포인트값(RVA)과 실제 파일에서의 위치가 일치하는 경우가 대부분이던데..
일부 파일은 Stud_PE라는 툴에서 나오는 RAW(엔트리포인트의 RAW)가 파일에서의 위치더라고요..ㅠㅠ
이 RAW를 어떻게 계산해야 하는지가 궁금하고 이 RAW가 엔트리포인트가 아닌 경우를 발견한지라 이 부분도 궁금하네요.
주로 보는 PE책을 봐도 이부분에 관한 내용이 없어서 몇일간 삽집하네여
도움 주시면 대단히 감사하겠습니다.
Forums:
스펙 http://www.microsoft.c
스펙
http://www.microsoft.com/whdc/system/platform/firmware/PECOFF.mspx
샘플
http://www.codeproject.com/info/search.asp?cats=2&cats=3&cats=4&cats=6&cats=8&cats=9&searchkw=portable+executable&Submit1=Search&author=&sd=15+Nov+1999&ed=21+Aug+2007
Matt Pietrek HP(Numega Softice 아키텍트)
MSJ 칼럼 연재
다운로드 페이지에 가면 95시절 PEDUMP 소스가 있음.
http://www.wheaty.net/
이상
윈도우즈는 데브피아의 구루들과 상의하세요~
우연히 들어와서 보게됐습니다.
예전에 제가 바이러스 만들때 공부했던 내용이라서 세삼스럽네요
자료같은거 많이 있는데 네이트온으로 등록해서
서로 친해지죠
저야 관심분야가 같은 사람을 만나는걸 좋아하니
네이트온
vmegx@hotmail.com
저도예전에 공부했었는데
예전에 바이러스때문에 공부했었는데
세삼스럽네요
자료 필요하시면 네이트온 등록하세요
서로 도움되고 좋죠
vmegx@hotmail.com
저도예전에 공부했었는데
예전에 바이러스때문에 공부했었는데
세삼스럽네요
자료 필요하시면 네이트온 등록하세요
서로 도움되고 좋죠
vmegx@hotmail.com
저도예전에 공부했었는데
예전에 바이러스때문에 공부했었는데
세삼스럽네요
자료 필요하시면 네이트온 등록하세요
서로 도움되고 좋죠
vmegx@hotmail.com
ㅎㅎㅎ
네이트온 등록했습니다. ^^;;
댓글 달기