Найти тему
5152 подписчика

ASM – Тёмная сторона РЕ-файла


Исполняемым файлом в системах класса Win является "Рortable-Еxecutable", или просто РЕ. Инженеры Microsoft потрудились на славу, чтобы предоставить нам спецификацию на него, однако некоторые "тузы в рукавах" они всё-таки припрятали. В данной статье рассматривается недокументированная часть РЕ-файла, ознакомившись с которой можно будет собирать информацию о процессе создания файлов компилятором. Антивирусные компании уже давно практикуют эту фишку своих сканерах, а для широкого круга общественности её так и не предали огласке.


#asm #pe
​ASM – Тёмная сторона РЕ-файла Исполняемым файлом в системах класса Win является "Рortable-Еxecutable", или просто РЕ.
Около минуты