私は一度有効なPE実行可能ファイルだったが、すべてのヘッダが消去されたバイナリファイルを持っています(DOSヘッダ、PEヘッダ、セクションテーブル)。私はIDAのasmに変換された場合、有効なasmコードを表示するので、あるセクションが.text
であると推測しました。 .rdata
には、プログラムのロジックに対応する文字列が含まれているため、簡単に見つけられました。しかし、それ以上の進歩はありません。私はこの問題に直面した最初の人ではないと思うし、PEヘッダーを生成するツールやメソッドがある。助言がありますか?不足しているPEヘッダーをどのように復元しますか?
0
A
答えて
1
は、私はあなたが
- (バイナリが始まる)のエントリポイント
- 再配置を修正することができなかったいくつかの問題を抱えているだろうと思います(しかし、あなたはそれをスキップするためにベースアドレスを修正することができます)
- ベースアドレス(一般的には、それは常に同じであるだけで、それはx86またはx64かどうかを知る必要があります)
- ライブラリは、それとはextern関数
- を使用し、おそらくインスタンスのリソース教材はのためのリソースを作成py2exe Pythonのバイトコード
- と最後のもの府確かにいくつかの他のバイナリ
+1
逆アセンブルを見てエントリポイントを見つける運があるかもしれません。定型的なCRTコードに入っているといいでしょう。他の実行ファイルのエントリポイントを見て、ヘッダーレスのコードで同じコードを探すことができます。 –
+0
はい、それは良い考えですが、別のコンパイラでコンパイルして比較する必要があります。各コンパイラには独自のCRTがあります – MadSquirrel
関連する問題
- 1. C++リンクエラーのGetTickCount不足しているとどのように
- 2. Eclipseはどのように不足しているライブラリ
- 3. 不足しているSKPaymentTransactionsを回復するには?
- 4. フラグメントはビューの状態をどのように復元していますか?
- 5. コアデータ注釈 - 不足している伝播の修復
- 6. メモリ不足のJavaでlongsを考慮しようとしていますか?
- 7. Androidエミュレータでのメモリ不足をどのようにシミュレートしますか?
- 8. アプリのメモリが不足しているとどうなりますか?
- 9. mongodbのメモリが不足しているとどうなりますか?
- 10. Erlangでメモリ不足がどのように処理されていますか?
- 11. 不足している行
- 12. 不足しているテンプレート
- 13. 不足しているかどうかを確認する方法
- 14. TYPO3:削除したページはどのように復元しますか?
- 15. MouseMoveイベントでキャプチャできない不足している値をどのように埋めるのですか?
- 16. どうJSLintを修正する「不足している新しい」エラー
- 17. Tensor Flow:メモリが不足して割り当てようとしています
- 18. R不足している引数があるかどうかを調べる
- 19. 不足している依存関係を修正するにはどうすればよいですか?
- 20. 不足しているJSXタイプを宣言/無視するにはどうすればよいですか?
- 21. Google Cloud Firestore:FirebaseError:[code = permission-denied]:アクセス権が不足しているか不足しています
- 22. メモリが不足しています
- 23. が不足していますMicrosoft.Reporting.WebForms.HttpHandler?
- 24. C#プログラムが不足しています
- 25. 私の機能に何か不足していますか?
- 26. リビジョン管理システムはリビジョンをどのように復元しますか?
- 27. Django:CSRFが間違っているか不足しています
- 28. SQLクエリに不足している行を追加します
- 29. R:メモリ不足で2つの巨大なデータフレームを復元する方法
- 30. WordDocに不足しているページ
でTLSのFLSを持っている場合は再コンパイル+ソースをダウンロード? (私は、明らかなバックアップ復元オプションの後に)(バックアップデータの2つのカテゴリのみがあります:1)バックアップのバックアップ2)失われた(そして、一時的な状態の間に、2つのうちの1つに高いボラティリティがあります) – Ped7g
:どのようなファイル形式ですか?ヘッダーのない特定のアドレスまたはヘッダーを持つ別のファイル形式のプレーンなロー・メモリー・コンテンツのみ? PEヘッダーを正確に復元することはできません。しかし、ファイルの "単純化された" PEヘッダーを作成できるかもしれません。しかし、ファイルを使って何をしたいかによっては(例えば、ファイルを実行したり、ファイルをいくつかのツールに渡すなど)、異なるレベルの「簡素化」が必要です。したがって、2番目の質問:復元されたファイルで何をしたいですか? –
@ Ped7g残念ながら、ソースはありません。 – tna0y