吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1181|回复: 9
收起左侧

[求助] 有什么工具能查出来EXE是固定基址还是随机基址吗?

[复制链接]
朱朱你堕落了 发表于 2023-8-28 12:55
100吾爱币
这么说吧,VC编译的EXE,在XP上运行,无论这个EXE编译时设置的随机基址,还是固定基址,到XP上都是004000000,
OD载入基址看不出来的是随机的还是固定的,有没有什么PE工具能查看这个EXE,它本身是固定基址还是随机基址的。

编译了两个程序,一个是固定的,一个是随机的
https://cowtransfer.com/s/78a48f529b9c42

最佳答案

查看完整内容

https://blog.csdn.net/ArthurHai521/article/details/111823162 参考一下这个,我了解的大概就这样

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

无闻无问 发表于 2023-8-28 12:55
https://blog.csdn.net/ArthurHai521/article/details/111823162


参考一下这个,我了解的大概就这样
无闻无问 发表于 2023-8-28 13:05
应该pe工具就行

点评

哪个PE工具能直观看出来?  详情 回复 发表于 2023-8-28 14:40
SN1t2lO 发表于 2023-8-28 13:28
https://www.jianshu.com/p/91b2b6665e64
是不是这个?

点评

对,是这种,但是我想直观的用工具看出来是否有ASLR,而不是再在PE里找里逐个慢慢的找这个字段,判断存在或不存在动态基址。这太慢了。  详情 回复 发表于 2023-8-28 14:35
头像被屏蔽
hipojie 发表于 2023-8-28 13:43
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 朱朱你堕落了 发表于 2023-8-28 14:24
hipojie 发表于 2023-8-28 13:43
[md]你说的0x004000000是PE中的ImageBase,0x004000000这个东西不是固定不变的,显示0x004000000是因为Imag ...

老哥,可能是我表达的不太准确,我知道这是ImageBase,我的意思有没有什么工具能查出来这个软件是固定基址还是随机基址。查看ImageBase是没什么实际意思的,反正运行后还是会变。
 楼主| 朱朱你堕落了 发表于 2023-8-28 14:35
SN1t2lO 发表于 2023-8-28 13:28
https://www.jianshu.com/p/91b2b6665e64
是不是这个?

对,是这种,但是我想直观的用工具看出来是否有ASLR,而不是再在PE里找里逐个慢慢的找这个字段,判断存在或不存在动态基址。这太慢了。
 楼主| 朱朱你堕落了 发表于 2023-8-28 14:40

哪个PE工具能直观看出来?
无闻无问 发表于 2023-8-28 16:45
基本上pe都行,好像就是检查pe结构的值,Optional Header头下DllCharacteristics……
无闻无问 发表于 2023-8-28 16:55
xp没有基址随机化,即ASLR……
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-23 06:39

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表