吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 896|回复: 3
收起左侧

[求助] 问个简单的PE结构区段的小问题

[复制链接]
朱朱你堕落了 发表于 2023-10-26 15:28
200吾爱币
如图:


UPX0区段大小(RAW Size)为什么是0呢?不应该有个具体的数值吗?
UPX0和UPX1区段在物理磁盘上的偏移都是0x400,为什么会这样?
理解不了。

软件:
https://www.123pan.com/s/YL29-Oj6Oh.html

最佳答案

查看完整内容

真正的代码被压缩放在区段upx1,解压后写入upx0, 解压结束跳转到oep,物理磁盘上upx0就是空的,因此 RAW Size 为0,区段偏移与下一区段一样 但在内存里还是为这个区段设置了空间的,也就是 Virtual size 的大小

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

lies2014 发表于 2023-10-26 15:28
真正的代码被压缩放在区段upx1,解压后写入upx0, 解压结束跳转到oep,物理磁盘上upx0就是空的,因此 RAW Size 为0,区段偏移与下一区段一样
但在内存里还是为这个区段设置了空间的,也就是 Virtual size 的大小

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
yes2 + 1 + 1 我很赞同!

查看全部评分

JuncoJet 发表于 2023-10-26 16:39
一种申请内存的技巧,物理大小0,虚拟大小申请内存大小
cndml 发表于 2023-10-31 08:50
物理大小其实就是静态数据,pe文件加载的时候,要根据虚拟大小分配内存,然后根据物理大小,把静态数据映射到虚拟内存。虚拟内存是软件运行的真实结构及大小,是不能改变的,对齐长度文件头里有要求一般是1000h或2000h字节。物理大小是可以从每个段的尾部删除全0数据的,但要保证文件块对齐,一般是200h字节对齐。优化文件大小就是删除段尾无用的0,一个区段如果是全0,存储到硬盘上就可以只存储运行时虚拟大小,而不必存储任何数据,pe加载的时候会自动清理内存,这个不是很好理解的吗
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-23 01:05

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表