.data 段似乎包含代码?

逆向工程 拆卸 部件
2021-07-01 01:30:37

我最近一直在努力提高我的逆向工程技能。所以,我C:/Windows/System32/DriverStore/FileRepository/xboxgip.inf_amd64_90ed6b3fdc759a5b/devauthe.sys在IDA中打开在播放文件时,我在.data下遇到了以下字节

00 00 00 00 00 00 00 00  00 00 00 00 32 A2 DF 2D
99 2B 00 00 CD 5D 20 D2  66 D4 FF FF 01 00 D2 8B
0A 35 60 BD F1 C9 D6 5D  6C 59 51 D5 24 FD 02 F5
43 26 29 79 53 3E B0 FB  2B 97 BF 5E FC 20 02 00
54 B4 F2 54 77 D2 99 71  BD 9C 0B 85 C9 D0 29 BE
85 AD 6B CB D7 CA 71 D4  AB 28 DB FA 1A 0E E0 9F
03 00 B0 EB 26 B7 F4 68  74 C7 34 F0 18 10 26 20
01 BB 63 6E F6 20 E2 3B  D7 7B D1 1A B4 6D 33 BA
6B 4B 5C D0 0D 95 6B 2F  CF 0D 53 C5 AE AC 03 87
23 9B A4 BE 5D 70 E1 26  19 06 56 49 79 E6 7C 1A
71 20 D0 11 C1 D8 7C 61  44 3A 47 B2 9E 8E 44 AB
2E 42 EB 59 B0 3B F1 9C  B1 66 4F A3 DA 37 1F 30
5B 7E FF E5 FC 87 00 00  00 00 00 00 C9 57 84 41
69 9B 06 7E C1 14 C5 CA  C1 56 B7 8F 71 48 4A FC
08 1D A5 E6 C9 DB F6 53  A6 15 78 5F F4 46 C1 48
76 3B DF 9B 84 5B A3 49  5C 46 B5 D1 66 81 8A 53
E5 EC 02 85 02 2C 4B 24  61 9E 3C 2A A5 28 4D 85
F7 A6 25 45 B4 4D EC FD  A0 CD AB 01 8D B3 71 07
DA 93 06 6E D6 37 A1 16  EF 74 E1 A6 BC E0 CE E7
D4 02 C9 C1 40 5B CD 3B  9A 62 84 39 E8 40 3D 13
20 E2 1A B6 3C D3 E6 7A  C6 F3 27 B4 6D 66 5B 8D
52 81 06 0F 3C BC F3 1C  05 90 77 67 8B 99 FD 00
04 AD 27 E9 1D B5 68 B2  21 A6 0D A5 81 C0 53 C9
99 B4 ED F1 11 D0 01 91  59 A8 ED 80 BA 82 86 62
CF 3D 94 70 C3 1C 50 9E  C6 95 6D 57 17 0F 95 DA
14 38 76 38 09 E7 D5 0C  3E 89 2F 5D DF F4 D6 31
C1 26 02 9C 30 0B EE 28  A7 86 74 A3 46 8F B7 85
FA 8C 0F BB 79 65 A5 AD  C9 12 BA CF 43 64 CC 62
A0 30 3F AE 88 06 40 86  EF 27 CA 93 52 53 41 32

查看字节,它似乎不是 ASCII 字符串,也不是代码,因为反汇编程序在某些字节上失败。我知道我的问题可能有点含糊,但谁能告诉我这是什么?

1个回答

在该.data段中,通常——顾名思义——只是data

数据不仅是 ASCII 字符串,也是其他数据。例如,整数和浮点数。它们被编码为位序列,并且最好以十六进制符号的形式显示 - 如你的问题。

对它们的含义一无所知,我们可能对它们所代表的价值一无所知。甚至没有关于单个数据的开始和结束位置。

例如,让我们把你的3左半第三行:0A 35 60 BD F1 C9 D6 5D它的含义是什么:

  • 8 字节?
  • 4个字?
  • 2个双字?
  • 4 个字节和 1 个双字?
  • 等等,等等,……

即使我们知道它们是2个双字,它们代表什么?整数还是浮点数?如果是整数,有符号还是无符号?等等。

这意味着在.data细分市场可能是一切如果您没有其他信息没有任何可疑之处