пятница, 4 февраля 2011 г.

я не знал этого: таблица строк PE-ресурсов

Показывается по комбинации F8 - AltF6 в режимах Hex и Code.
Можно применить фильтр (F9) для показа только необходимых строк.

А еще можно попытаться найти ссылку на загрузку строки: Ctrl-Enter.
Фокус в том что ResourceID нужной строки как правило помещается в стек, а следовательно, ловится через банальный поиск push resId. Но очевидно что если resId будет очень маленьким то это ничего не даст. И вторая сложность поиска в том что собственно загрузка строки из ресурсов будет где-то сильно ниже через несколько call.

2 комментария:

  1. Анонимный13 мая 2011 г., 02:46

    Быть может, по нажатию Alt+F6 (без F8)? По крайней мере, в версии 8.10 так.
    Кстати, при попытке сохранить полученный список в файл (F10) не выдаётся сообщение об ошибке, если запись неудаётся по причине отказа в доступе.

    ОтветитьУдалить
  2. надо различать поиск строк _по_всему_файлу_ (Alt-F6) и только таблицу строк из ресурсов (F8+Alt-F6).

    ОтветитьУдалить