首页
社区
课程
招聘
[讨论]所谓的删除PE头,是否如图?
发表于: 2017-6-20 06:19 3484

[讨论]所谓的删除PE头,是否如图?

2017-6-20 06:19
3484




是否为删除DLL所在内存的起始地址 +1024这一段数据清零?

又能起到什么样的作用呢?



[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 2
支持
分享
最新回复 (3)
雪    币: 256
活跃值: (48)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
某些搜索DLL  是通过PE头的特征来定位  清空去除特征  而且可以防止别人解析PE  不过单纯的清PE头没啥效果`
2017-6-20 09:17
0
雪    币: 12
活跃值: (438)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没啥卵用
2017-6-20 09:58
0
雪    币: 37
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
a74K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8Z5M7X3g2W2k6r3!0E0i4K6u0W2L8%4u0Y4i4K6u0r3M7X3g2K6k6h3q4J5j5$3S2Q4x3V1k6@1K9h3&6&6M7r3g2Q4x3V1j5`.
可以参考这个97byte的pe文件的写法,
不过win10好像不能运行了
2017-6-20 23:33
0
游客
登录 | 注册 方可回帖
返回