Crack的必备工具(1)

今天先说说

    C32asm。是个静态分析的好工具。可以用来研究pe格式,研究资源。修改资源等等。

    Ctrl+O打开一个exe文件

    ctrl+H 切换为hex模式。

    ctrl+W切换为汇编模式。就是直接将 4d 5a 开头的文件 直接翻译成汇编代码了。

    ctrl+F搜索内容,可以用unicode  直接输入要查找的字符和汉字。

    

    

   各个exe,dll文件的前64个字节几乎都是一样的,都是

            

          选中前四行,在最下方状态栏就显示了我们一共选中了64个字节。起始位置和结束位置。

    我们将最后四个字节倒着念,就是00 00 01 00.这是一个DOWRD值。32位的,代表PE头的真正位置。

    于是我们来到00 00 01 00处,

            

            我们选中的阴影部分是4+20+224个字节。

            50 45 00 00占4个字节

            _FLIE_HEADER占了20个字节

            _OPTIONAL_HEADER 占去224个字节。

            再下面是各个节的信息,如CODE。。。。。

            DATA。。。。。。,每个节占两行半,也就是40个字节。

            _FLIE_HEADER

           

             4c 01 机器数

             00 08 是节的数目

             2a 42 5e 19 是时间戳  倒着念

             最后两个是 81 8f  代表文件的属性。

             _OPTIONAL_HEADER

             

          前2个字节是魔法数 若是 01 0b  就代表是exe 文件

          size of code  是  第5到8个字节。00 00 94 00 个字节

          在魔法数的正下方,是00 00 9b 80  四个字节。是

      Address of EntryPoint。整整相差16个字节,也就是一行。

          

          

              

 

             

              

转载于:https://www.cnblogs.com/exedev/archive/2012/11/13/Peformat.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值