IDA Pro 只显示 Windows 可执行文件/库的 dos 存根

逆向工程 艾达 聚乙烯
2021-06-17 13:32:36

当我加载大多数 Windows NE/PE 可执行文件时,IDA 首先警告我该文件可能被打包,然后它通过以下对话框警告我:“输入文件的末尾有额外信息(tail < hex >,loaded < hex >) ,继续吗? ”。它加载文件,但只显示“此程序不能在 DOS 模式下运行。 ” DOS 存根,仅此而已。没有导入/导出表、结构等。

如何强制 IDA 识别 PE 标头并加载它而不是 DOS 存根?

1个回答

通常应该默认选择它,但是...

在此处输入图片说明