|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Окт 25, 2003 15:11:00 Пишу сейчас вьюер PE файлов, хочется натаскать его на всяких PE файлах с извратной структурой, на которых другие вьюеры падают или глючат. Пока нашел только вот это. Натаскал, работает :) Может еще кто что видел подобное? |
|
|
Дата: Окт 25, 2003 20:50:04 Сходи на сайт Yoda и возьми оттуда PE Corpus. Только не найдейся, PE Tools не падает ни на чем ;) |
|
|
Дата: Окт 26, 2003 13:04:08 Max Вот ещё несколько, тут есть и от y0da: http://neox.pisem.net/files/PE_Files.zip А вот эта ссылка неаверное не пашет http://neox.pisem.net/files/PE.zip |
|
|
Дата: Окт 26, 2003 15:08:00 volodya Сходи на сайт Yoda и возьми оттуда PE Corpus Да мне собственно вьюер не нужен. Просто для проверки кое каких соображений надо пролопатить кучу dll и exe файлов в пакетном режиме. А для этого нужна нормальная либа по их чтению. Либу я наваял, и даже вроде работает :), для проверки и был написан вьюер. Надо только пообкатать ее на всяких нестандартных файлах. Кстати, никто не видел примеров по чтению coff файлов? Доки у меня есть, детально пока не разбирался, примерчик бы поиметь... |
|
|
Дата: Окт 29, 2003 16:52:07 NEOx Спасибо большое, отличная коллекция, уже треью ночь с ней разбираюсь. Кто мне скажет, зачем нужна IMAGE_DIRECTORY_ENTRY_IAT, если есть IMAGE_DIRECTORY_ENTRY_IMPORT ? Эта ENTRY_IAT используется как-то системой или может она сделана специально для дамперов? :) Может ли IMAGE_DIRECTORY_ENTRY_IAT указывать в одно место, а FirstThunk из IMAGE_DIRECTORY_ENTRY_IMPORT в другое ? |
|
Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.075 |