Size: a a a

2021 July 19

Ra

Ruslan aka DUDE in pro.asm
и что оно мне даст
источник

GG

George Glebov in pro.asm
это TLS, а не сертификаты
источник

Ra

Ruslan aka DUDE in pro.asm
больше ничего подходящего под сертификаты не вижу
источник

GG

George Glebov in pro.asm
PE Format

This specification describes the structure of executable (image) files and object files under the Windows family of operating systems. These files are referred to as Portable Executable (PE) and Common Object File Format (COFF) files, respectively.

https://docs.microsoft.com/en-us/windows/win32/debug/pe-format
источник

GG

George Glebov in pro.asm
да, оно
источник

GG

George Glebov in pro.asm
С питоном знаком?
Если знаком, то можешь поиграться с этим модулем:
источник

Ra

Ruslan aka DUDE in pro.asm
аа, вспомнил про выравнивание
это просто забивка чтоб "четко" было
т.е.  фиксированная длина
источник

GG

George Glebov in pro.asm
pefile is a Python module to read and work with PE (Portable Executable) files
источник

Ra

Ruslan aka DUDE in pro.asm
знаком, трудностей с ним не возникает
источник

GG

George Glebov in pro.asm
ну хз, на счёт "просто", трюки с выравниванием в своё время вешали не один антивирь )
источник

Ra

Ruslan aka DUDE in pro.asm
выравнивание это (пример)
если у тебя данные помещаются в 10 кб то секция у тебя будет  16кб например
17кб - 32кб
так?
источник

MA

Max Azatian in pro.asm
не факт, что по степеням двойки выравнивать будешь, а вообще да
источник

Ra

Ruslan aka DUDE in pro.asm
да не факт
источник

Ra

Ruslan aka DUDE in pro.asm
как разраб решит
источник

Ra

Ruslan aka DUDE in pro.asm
непойму зчем мне hiew
обычный хекс, только в консоли
источник

GG

George Glebov in pro.asm
без указания выравнивания эти рассуждения не имеют смысла )
источник

Ra

Ruslan aka DUDE in pro.asm
Не, всётаки интересный хекс
пару удобных фич подметил
источник

Ra

Ruslan aka DUDE in pro.asm
особенно поиск понравится
пишешь текст
а потом внизу можно нулей вставить будто это utf16
источник

Ra

Ruslan aka DUDE in pro.asm
и рефы ищет
для быстрого анализа хорош
и оверлей покажет
источник

GG

George Glebov in pro.asm
затем, что пиздец как быстро можно перемещаться по файлу без необходимости ждать завершения анализа
источник