elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  Windows (Moderador: Randomize)
| | |-+  Algunas dudas sobre el formato PE
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Algunas dudas sobre el formato PE  (Leído 6,524 veces)
Usuario887


Desconectado Desconectado

Mensajes: 310


Ver Perfil
Algunas dudas sobre el formato PE
« en: 7 Noviembre 2021, 14:52 pm »

Hola. Tengo algunas dudas que no termino de concluir sobre este formato… si alguien tiene la respuesta aunque sea a alguna de ellas, la agradecería…

¿Como exactamente se hace referencia a una cadena en un ejecutable si el ejecutable no sabe en donde se va a cargar en memoria? ¿Llama a una función de relocalizaciones o algo asi? ¿Cual es esta función (Si es una función. Si no, lo que sea)?

¿El campo AddressOfEntryPoint de la cabecera IMAGE_OPTIONAL_HEADER que representa exactamente dado que justamente no se sabe en donde se va a cargar el programa? ¿Por que es típicamente 0x400000?

¿Cual es la diferencia entre el campo PointerToRawData de IMAGE_SECTION_HEADER cuando hablamos de la sección .text, y el campo AddressOfEntryPoint de IMAGE_OPTIONAL_HEADER?

¿Cual es la diferencia entre el campo VirtualAddress de IMAGE_SECTION_HEADER y el campo BaseOfCode de IMAGE_SECTION_HEADER cuando la sección es .text?

¿Por que hay una union entre PhysicalAddress y VirtualSize en IMAGE_SECTION_HEADER? ademas se llama Misc, me imagino que de Minimal Instruction Set Computer ¿Que tiene que ver eso? Pregunto por que estan en una union porque si se accede a uno se perdera el otro, entonces que sentido tiene eso si son practicamente en absoluto diferentes parametros...

Hay mas pero estas son las mas importantes...

Antes lo que le leido es que BaseOfCode seria "A pointer to the beginning of the code section, relative to the image base." mientras que VirtualAddress "The address of the first byte of the section when loaded into memory, relative to the image base. For object files, this is the address of the first byte before relocation is applied."

No entiendo que diferencia hay. A mi me parece lo mismo con otras palabras

Gracias y buenas noches

         


En línea

Randomize
Moderador
***
Desconectado Desconectado

Mensajes: 20.599


Beautiful Day


Ver Perfil
Re: Algunas dudas sobre el formato PE
« Respuesta #1 en: 4 Diciembre 2021, 15:51 pm »

Ésto suena a tarea escolar y nadie te va a ayudar  :silbar:


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
algunas dudas sobre mi ip , y como cambiarla
Seguridad
xtiiestoox 2 3,690 Último mensaje 21 Agosto 2010, 00:46 am
por SeNeGe
Algunas dudas sobre el erize 1W
Hacking Wireless
acastrolorenzo 3 4,311 Último mensaje 26 Septiembre 2010, 03:02 am
por buite
Algunas dudas sobre el uso de trojans « 1 2 »
Hacking
erniker 14 8,630 Último mensaje 2 Diciembre 2011, 14:16 pm
por erniker
Algunas dudas sobre Drivers... « 1 2 3 »
Programación C/C++
Vaagish 20 9,661 Último mensaje 11 Noviembre 2013, 19:01 pm
por Eternal Idol
Algunas dudas sobre ensambladores.
ASM
Usuario887 9 6,034 Último mensaje 19 Mayo 2020, 22:41 pm
por Eternal Idol
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines