摘要:
file 检查文件确定文件类型。 PEtools 分析windows进程和可执行文件的工具。 nm 列举目标文件中的符号。 U 未定义符号,通常为外部符号的引用。 T 在文本部分定义的符号,通常为函数名称。 t 在文本部分定义的局部符号。C程序中,相当于静态函数。 D 已初始化的数据值。 C 未初始 阅读全文
摘要:
查看第一节区头。 Size Of Raw Data 为400, Virtual Size为280,尺寸为400,只用了280,所以680-800区域都是NULL。我们将会在此区域设置补丁代码。 节区的Virtual Size为280,这不是实际大小,要以SectionAlignment 的倍数扩展。 阅读全文