Можно ли изменить шестнадцатеричный код на дампе?

Итак, у меня есть один файл.exe, и каждый раз, когда я записываю его на ollydbg, он возвращает один и тот же шестнадцатеричный код.

И я делаю много модификаций в источнике, но шестнадцатеричные значения все те же!

Есть ли способ изменить это?

1 ответ

Вы смотрите на старый заголовок MS-DOS в начале каждого PE-файла. Это устаревший заголовок, за которым следует крошечная DOS-программа, которая выведет сообщение об ошибке, в котором говорится, что для запуска программы требуется Windows. Windows пропускает эти древние заголовки.

Здесь есть некоторая документация. Они называются "IMAGE_DOS_HEADER" и "STUB-программа".

Другие вопросы по тегам