1 Востаннє редагувалося cheappi386 (06.12.2021 09:34:23)

Тема: Повноцінний PE .ехе чи затичка .NET збірки ?

Як можна це виявити ?

Подякували: leofun011

2

Re: Повноцінний PE .ехе чи затичка .NET збірки ?

Спробувати відкрити ILDASM-ом
https://docs.microsoft.com/en-us/dotnet … sassembler
Якщо це не .NET, вилається.

Подякували: leofun011

3

Re: Повноцінний PE .ехе чи затичка .NET збірки ?

Існує купа різних аналізаторів PE-файлів, які можуть прочитати заколовки файлу. Чи ви хочете свій написати?

4

Re: Повноцінний PE .ехе чи затичка .NET збірки ?

Torbins написав:

Існує купа різних аналізаторів PE-файлів, які можуть прочитати заколовки файлу. Чи ви хочете свій написати?

PE Explorer читає, але на що дивитися ?

5

Re: Повноцінний PE .ехе чи затичка .NET збірки ?

В заголовку PE файла може бути розділ "COM Descriptor Directory" (або іще "CLR Header"). Якщо він є - значить це .NET збірка.

Подякували: cheappi3861