Сейчас на форуме: asfa, Rio, _MBK_, Adler (+9 невидимых)

 eXeL@B —› Вопросы новичков —› Объясните, что такое оверлей?
Посл.ответ Сообщение

Ранг: 1.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 19 января 2013 03:23
· Личное сообщение · #1

Объясните пожалуйста, что он вообще из себя представляет, для чего используется, и т. п. Только не отправляйте в гугл и википедию, там не ничего стоящего.




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 19 января 2013 03:54 · Поправил: mysterio
· Личное сообщение · #2

influence
На пальцах: открываешь любой exe-файл (не обязательно) в хексредакторе, дописываешь в конец например 123, сохраняешь. Поздравляем ты успешно добавил в файл оверлей ;) Ну а что делать с твоими дописанными 123 решай сам (вдруг они для тебя настройки или пароль - если ты программист, или просто комментарий по типу "Здесь был Вася" ;) Хранить и писать в оверлей можно все что твоя душа пожелает.

Напомнило один старый анекдот:
Куплю Оверлок б/у недорого - хоть узнаю что это такое =D

-----
Don_t hate the cracker - hate the code.


| Сообщение посчитали полезным: influence, t0ShA

Ранг: 1.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 19 января 2013 04:01
· Личное сообщение · #3

То есть это просто любая информация, добавленная на конец файла? А как, например, PEiD определяет его присутствие, когда пишет "[overlay]"? Просто смотрит есть ли что-нибудь в конце файла, там, где должны быть нули?



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 19 января 2013 04:04
· Личное сообщение · #4

он смотрит количество и размер секций, которые прописаны в "PE Header". Всё, что после них - это оверлей.

| Сообщение посчитали полезным: influence


Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 19 января 2013 04:07
· Личное сообщение · #5

influence
любая информация, находящаяся за последней секцией исполняемого файла. при загрузке файла, эта информация автоматически в память не грузится (но контрольная сумма в заголовке PE по нему считается). например, sfx-rar архив. PE-файл распаковщика, к нему прилеплен сам архив (оверлей)
--> Link <--
--> Link <--

-----
От многой мудрости много скорби, и умножающий знание умножает печаль


| Сообщение посчитали полезным: influence

Ранг: 1.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 19 января 2013 04:13
· Личное сообщение · #6

То есть оверлей не грузится в память, а программа открывает файл и читает его прямо из файла?




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 19 января 2013 04:16
· Личное сообщение · #7

угу

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 1.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 19 января 2013 04:19
· Личное сообщение · #8

Ясно, всем спасибо.


 eXeL@B —› Вопросы новичков —› Объясните, что такое оверлей?
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати