Ist der Zeiger auf den PE-Header bei Offset 0x3c in der PE-Datei immer auf 0x80 gesetzt?Ist der Zeiger auf den PE-Header bei Offset 0x3c in der PE-Datei immer auf 0x80 gesetzt?
Ich frage mich, warum dieser Zeiger ändern würde. Ich denke, der DOS-Header und der Stub haben sich nicht geändert, seit sie zum ersten Mal geschrieben wurden.
Der PE-Header beginnt direkt nach diesen DOS-Artefakten, also ist der PE-Zeiger immer auf 0x80 gesetzt? Wenn nicht, warum?
Danke, keine meiner Diagramme von PE zeigen eine Rich-Signatur. Außerdem ist der DOS-Stub nicht Teil des PE-Standards (ich meine seinen Inhalt)? – Shuzheng
@NicolasLykkeIversen Ich bin 100% sicher, dass Sie in DOS-Stub setzen können, was Sie wollen (und es wird korrekt ausgeführt werden, solange es DOS DOS ausführbar ist). Einige einfache Apps nutzten dies sogar, um die ausführbare Datei für mehrere Plattformen bereitzustellen, sodass sie sowohl unter DOS als auch unter Windows ausgeführt werden konnte. – Ped7g