Статья по анализу исполняемых файлов

Discussion in 'Реверсинг' started by SHARA, 26 Jun 2009.

  1. SHARA

    SHARA Elder - Старейшина

    Joined:
    26 May 2007
    Messages:
    69
    Likes Received:
    7
    Reputations:
    0
    Посоветуйте пожалуйста статью по анализу исполняемых файлов ОС Windows. Искал что-нибудь подобное в гугле, но нашел мало, в основном под Unix нашел. Также нашел средства, который позволят произвести анализ.
    Заранее спасибо
     
    1 person likes this.
  2. VERte][

    VERte][ Elder - Старейшина

    Joined:
    17 May 2007
    Messages:
    240
    Likes Received:
    163
    Reputations:
    32
    иди на wasm.ru а там уже ищи статьи про PE файлы, если тебя именно формат интересует, если сам процесс, то там же чти статьи цикла "Введение в крэкинг с нуля, используя OllyDbg"
     
  3. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    809
    Reputations:
    231
    Почитай тут
    http://cracklab.ru/art/
    http://wasm.ru/publist.php
     
    _________________________
  4. VERte][

    VERte][ Elder - Старейшина

    Joined:
    17 May 2007
    Messages:
    240
    Likes Received:
    163
    Reputations:
    32
    о! а ещё можешь поискать книгу Криса Касперски "искусство дизассемблирования", вполне толковая вещица
     
  5. Fata1ex

    Fata1ex Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    703
    Likes Received:
    300
    Reputations:
    38
    Исследование программ win32
    Румянцев
     
  6. SHARA

    SHARA Elder - Старейшина

    Joined:
    26 May 2007
    Messages:
    69
    Likes Received:
    7
    Reputations:
    0
    спасибо
     
  7. -=Nicon=-

    -=Nicon=- Banned

    Joined:
    26 Sep 2008
    Messages:
    18
    Likes Received:
    3
    Reputations:
    0
    Вот, неплохая статья, про PE формат, в конце статьи, есть, ссылки автора. Хорошая статья про PE

    _http://www.wasm.ru/article.php?article=pemodify
    Модификация исполняемых PE-файлов