阅读:1792回复:12
wowocock进来,你的长项。!
问你个问题
NTLDR这个东西不是PE格式的东西 怎么反汇编 如何修改WIN2000启动的F8菜单? |
|
|
沙发#
发布于:2004-05-20 09:51
好像不是哦。NTLDR一开始是工作在实模式的嘛,由引导扇区调用。为什么要做成PE结构的?
|
|
板凳#
发布于:2004-05-20 10:22
我就是不明白吗
这个东西怎么反汇编 按32位搞还是按照16位搞? 还有 他自己带了个文件系统 读取同目录下的BOOTFONT。bin这个东西 怎么知道那一堆0011的那部分是他的文件系统 那部分是调用NTKERNEL 那部分是调用HAL。DLL BOOTFONT。BIN的文件格式是什么 怎么提取其中的字体信息 自己怎么编译生成BOOTFONT。BIN 还有,他的程序资源从那里开始 如果要修改资源,该怎么处理 不懂的实在太多了? 楼上的还请赐教 我现在脑袋都比东方明珠大了 |
|
|
地板#
发布于:2004-05-20 17:15
不许沉下去
|
|
|
地下室#
发布于:2004-05-20 18:29
呵呵,有难度!
这两天俺也头大的很,以后有机会可以试一试。 |
|
5楼#
发布于:2004-05-21 08:56
不许沉,难度高才需要帮助
|
|
|
6楼#
发布于:2004-05-21 13:34
我也不清楚,手头没有16位的反编译器,用 W32DASM和IDAPRO好象反编译出来的有问题......
|
|
|
7楼#
发布于:2004-05-21 15:18
介绍个这方面比较好的论坛
我去讨教一下 或者帮我把这个问题转发一下 |
|
|
8楼#
发布于:2004-05-27 14:53
给分了
怎么给 大家给个建议 |
|
|
9楼#
发布于:2004-05-31 09:29
人气没有了
|
|
|
10楼#
发布于:2004-06-03 19:28
你是否能用模拟器来跟踪一下? 好像有些模拟器可以做到这一点。
不过俺没试过 :D :P |
|
11楼#
发布于:2004-06-04 09:40
什么模拟器
我找到了一个外国老搞的破解版本 好像全球只此一家 没有第二个版本 但是那个家伙只给了破解的结果 没有给破解的分析或者步骤之类的 现在那个东西反编译都不知道怎么搞,如何分析。 |
|
|
12楼#
发布于:2004-06-04 09:41
文件不是PE(32)//LE(32)/NE(16)格式
|
|
|