![]() |
|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
|
Опции темы | Поиск в этой теме |
![]() |
#1 |
Пользователь
Регистрация: 14.06.2009
Сообщений: 32
|
![]()
Изучаю внутрености ЕХЕ файла, появилось огромное количество вопросов, и я незнаю в каких источниках искать ответы. Впросы такие: как виндовс взаимодействует с таблицами и данными PE файла?(нужно полностью разобратся с циклом жизни программы), файл winnt.h - компилятор использует его как шаболн или как библиотеку?, где найти описание winnt.h и какова структура данных внутри его?, нужны ли все его данне для понимания сути построения файла?
Помогите просто уже голова кипит...Статьи Криса Касперски, и подобные по хаку - меня больше запутывают, а больше ничего найти несмог( |
![]() |
![]() |
![]() |
#2 |
Старожил
Регистрация: 28.01.2009
Сообщений: 21,000
|
![]()
http://www.microsoft.com/whdc/system...re/pecoff.mspx
вас удивляет?(полное описание от производителя так сказать) Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел. Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите. |
![]() |
![]() |
![]() |
#3 |
Пользователь
Регистрация: 14.06.2009
Сообщений: 32
|
![]()
нет неудивляет, у меня есть этот файл, в нём указана структура файла PE, сам я неочень в ладах с буржуйским но то что перевёл - это просто описание полей что на каком адресе находится, которого и на родном языке вполне хвататет...у меня нехватает знаний как оно используется
|
![]() |
![]() |
![]() |
#4 |
Старожил
Регистрация: 28.01.2009
Сообщений: 21,000
|
![]()
хм, плохо читали, там есть все как используется.
описано как загружается в память...что значит RVA и тд. хотите, поищите на хакере статьи по написанию вирусов...среди них есть немного нужного вам. Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел. Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите. |
![]() |
![]() |
![]() |
#5 |
Пользователь
Регистрация: 14.06.2009
Сообщений: 32
|
![]()
Понял, спасибо...щас засяду со словарём...я думал может есть какието книги по этому поводу...
|
![]() |
![]() |
![]() |
#6 |
Старожил
Регистрация: 28.01.2009
Сообщений: 21,000
|
![]()
хз, может и есть, мне этого документика хватает за глаза и за уши.
может ктото еще чтото подскажет? ЗЫ в документе естественно есть описание всех структур...но так же там есть описание и структуры используемые в секциях и тд. Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел. Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите. |
![]() |
![]() |
![]() |
#7 |
Форумчанин
Регистрация: 15.07.2008
Сообщений: 615
|
![]()
Самого полного руководства просто нет по объективным причинам. Мне наиболее полным показался материал: http://www.emanual.ru/get/1298/
xor eax, eax
xchg [eax], eax |
![]() |
![]() |
![]() |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Как 'засунуть' звуковой файл в EXE-шник.чтоб моя прога состояла всего из одного exe | betirsolt | Общие вопросы Delphi | 11 | 18.04.2010 21:58 |
Из программы 1.exe создаем пустой файл 2.exe. Как из программы 1 внести API функции в программу 2? | X-LEV-X | Общие вопросы Delphi | 7 | 09.03.2010 08:33 |
Файл rundll32.exe - Очень нужна помощь. | Nuvi | Windows | 14 | 03.12.2009 16:33 |
Нужна литература по Delphi 8 | Denis L. | Свободное общение | 6 | 04.11.2009 19:59 |
Нужна литература | exrolexx | Свободное общение | 0 | 13.04.2009 17:34 |