Как это работает: форматы файлов
Что хранится в Optional Header PE-файла и зачем это знать
00
Если вы когда-либо открывали исполняемый файл в отладчике, анализировали дамп памяти или писали загрузчик, вы наверняка сталкивались с Optional Header
PEFile — Безопасность и технологии простым языком
Как это работает: форматы файлов
Как изъять встроенные шрифты из исполняемого файла Windows
00
Иногда в .exe-файле программы лежат шрифты, которые используются для интерфейса — и они вам нужны. Может, вы реставрируете старое приложение, может, хотите
PEFile — Безопасность и технологии простым языком
Как это работает: форматы файлов
Как определить, использует ли PE-файл стековую куку (Canary)
00
Когда вы видите незнакомый .exe или .dll и хотите понять, насколько он защищён от переполнения стека, первый вопрос — есть ли в нём стековая кука (stack canary).
PEFile — Безопасность и технологии простым языком
Как это работает: форматы файлов
Как определить, использует ли PE-файл стековую куку (Canary) для защиты
00
Как определить, использует ли PE-файл стековую куку (Canary) для защиты Ты работаешь с исполняемыми файлами — анализируешь бинарники, проверяешь подозрительные
PEFile — Безопасность и технологии простым языком
Как это работает: форматы файлов
Что такое секция .reloc и почему она важна для позиционно-независимого кода
00
Что такое секция .reloc и почему она важна для позиционно-независимого кода Если ты когда-нибудь сталкивался с тем, что программа не запускается, потому
PEFile — Безопасность и технологии простым языком
Как это работает: форматы файлов
Что такое секция .reloc и почему без неё не работает позиционно-независимый код
00
Когда вы компилируете программу как разделяемую библиотеку (shared library) или включаете Position Independent Code (PIC), линкер не может вставлять фиксированные
PEFile — Безопасность и технологии простым языком
Как это работает: форматы файлов
Как работают отложенные импорты в DLL-файлах: когда и зачем это нужно
00
Как работают отложенные импорты в DLL-файлах: когда и зачем это нужно Вы когда-нибудь сталкивались с тем, что программа не запускается, потому что какой-то
PEFile — Безопасность и технологии простым языком
Как это работает: форматы файлов
Как работают отложенные (lazy) импорты в DLL-файлах
02
Когда ты линкуешь проект с DLL, по умолчанию загрузчик Windows разрешает все импортируемые функции при загрузке исполняемого файла в память.
PEFile — Безопасность и технологии простым языком
Как это работает: форматы файлов
Что такое таблица исправлений в PE-файле и зачем она нужна
00
Что такое таблица исправлений в PE-файле и зачем она нужна Если ты когда-нибудь лазил в исполняемые файлы Windows — .exe или .dll — и видел странные структуры вроде .
PEFile — Безопасность и технологии простым языком
Как это работает: форматы файлов
Таблица исправлений (Fixup Table) в PE-формате: зачем она нужна и как работает
00
Если вы когда-либо дизассемблировали исполняемый файл Windows, анализировали бинарник в отладчике или писали свой загрузчик, вы наверняка натыкались на
PEFile — Безопасность и технологии простым языком