Можно ли изменить шестнадцатеричный код на дампе?
Итак, у меня есть один файл.exe, и каждый раз, когда я записываю его на ollydbg, он возвращает один и тот же шестнадцатеричный код.
И я делаю много модификаций в источнике, но шестнадцатеричные значения все те же!
Есть ли способ изменить это?
1 ответ
Вы смотрите на старый заголовок MS-DOS в начале каждого PE-файла. Это устаревший заголовок, за которым следует крошечная DOS-программа, которая выведет сообщение об ошибке, в котором говорится, что для запуска программы требуется Windows. Windows пропускает эти древние заголовки.
Здесь есть некоторая документация. Они называются "IMAGE_DOS_HEADER" и "STUB-программа".