PE Format!

Posted by eddy14 - 08/11/07 at 02:11 pm

Hey Leute :)
Da ich mich schon seit geraumer Zeit mit Manual Unpacking beschäftige und generell mit dem Reverse Engineering, hab ich mich sehr für das PE Format interessiert. Das _muss_ jeder Reverser der unter Windows arbeitet wohl kennen. Aufjedenfall hatte ich lange Zeit Probleme damit die Tutorials über das PE Format zu verstehen. Jetzt gehts irgendwie =)
War bei mir komischerweise immer so, dass ich etwas zuerst garnicht verstanden hatte und nach einiger Zeit & Erfahrung gings aufeinmal =)
Naja, jetzt hab ich lange genug mit dem DOS Header herumexperimentiert. Das Programm in Delphi das ich geschrieben habe, hat sich dann so weit entwickelt dass man damit auslesen kann ob es sich bei einer Datei um eine gültige EXE Datei handelt =)

Hier ist es!

Nun werd ich mich weiter damit beschäftigen und dann wohl so ein PE Tool Dingen schreiben =)

If you enjoyed this article please consider staying updated via RSS. Links to your own social media pages could be added here.

Leave a Reply

I would love to hear your view.