2016-09-16から1日間の記事一覧

PEヘッダでパッカーの有無を見分ける方法

http://blog.macnica.net/blog/2014/03/pe-5284.html 1.調べたい検体をPEViewで開きます。2.左側のツリーから「IMAGE_SECTION_HEADER .xxxx」を選択します。3.右ペインの「Characteristics」欄を確認し、以下のフラグがいずれもあるかどうかを調べます…