我正在寻找一种自动表示PE文件内容与如何将其加载到内存之间的关系的方法-一个IDA插件,一个pefile脚本+ R / SVG的组合...

看起来像这样的东西(手绘):



(不一定已经支持PE,但可以自由扩展以支持PE)

评论

您是如何手工绘制的?

在Inkscape中(仅供参考)

是的,很好的插图!

#1 楼

可以使用TeX(TikZ)。有关某些讨论和示例,请参见此处。

评论


尝试在此处为应用程序添加简短的说明或描述。

–asheeshr
13年4月29日在14:20

#2 楼

您看过CFF Explorer,对吗?它是Daniel Pistelli(IDA 6.x Qt GUI的作者)的免费PE编辑器/查看器,它按字段细分PE文件。这不是您所要求的矢量图形显示,但可能满足相同的需求。

评论


我知道并定期使用CFF Explorer及其后继作品Cerbero Profiler,但它们没有用于截面映射的任何图形表示。

–天使
13年4月30日在6:53

我的错。为了辩护,我确实在答复中声明了免责声明。

– dingo_kinznerhook
13年4月30日在20:49

@dingo_kinznerhook不错,提供答案没有错。这就是为什么我不喜欢答案可以被否定的事实。我将它们的票数减为0是合理的,但是-1只是侮辱,不鼓励您使用:o。

–达斯塔
13年5月2日在21:24