Форум программистов, компьютерный форум, киберфорум
С++ для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/15: Рейтинг темы: голосов - 15, средняя оценка - 5.00
0 / 0 / 1
Регистрация: 13.09.2016
Сообщений: 24

Считывание текстового содержимого exe файла

01.05.2018, 14:14. Показов 3385. Ответов 13
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Программа считывает содержимое txt файлов, но отказывается считывать содержимое exe(выводит MZ?), как реализовать считывание exe файлов?
Как в исполняемом файле PE найти нужный сегмент кода (исполняемый код), объясните пожалуйста, очень нужно для вуза.



C++
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
#include <cstdio>
#include <conio.h>
#include <Windows.h>
#include <iostream>
using namespace std;
//DWORD dwBytesWritten;
#define FILEPATH "C:\\file\\OS_lab5_file2.txt" // Расположение файла
#define BSIZE 256 // Размер буффера
#define BSIZE2 29
 
 
void invert(char* s)
{
    while (*s)
    {
        char c = *s;
        if (c >= 65 && c <= 90)         // Если верхний регистр
            *s += 32;   //в нижний
        else if (c >= 97 && c <= 122)   // Если нижний регистр
            *s -= 32;   //в верхний
        s++; 
    }
}
 
int main()
{
    setlocale(LC_ALL, "rus");
    system("color F0");
 
    //Создание объекта FILE на базе указанного существующего файла
    ////////////////////////////////////////////////////////////////////
    HANDLE hFile = CreateFile(FILEPATH, //путь к файлу
        GENERIC_READ | GENERIC_WRITE,//чтение и запись
        0,//доступ к портам всегда равен 0 
        0, //атрибут создаваемого файла
        OPEN_EXISTING, //атрибут защиты NT
        0, //файл шаблона
        0);//что мы получим в противнос лучае выполнения проги
 
    if (hFile == INVALID_HANDLE_VALUE)  // При ошибке
    {
        hFile = CreateFile(FILEPATH, GENERIC_READ | GENERIC_WRITE, 0, 0, CREATE_ALWAYS/*создать файл. Предыдущий файл перезаписывается*/, 0, 0);
        
        printf("Указанного дискриптора нет в системе\n");
        
        //CloseHandle(hFile);
        //bool  b = FlushFileBuffers(hFile);
        _getch();
        //return 1;
    }
    printf("Значение дискриптора файла: %lu\n", hFile);
    
 
    //Создание объекта отображения в память
    //////////////////////////////////////
 
    HANDLE hMap = CreateFileMapping(
        hFile,//дискриптор потока файла
        0,//дискриптор не наследуется 
        PAGE_READWRITE,//доступ к чтению и записи
        0,//
        0, //
        "text_file");//имя проецируемого объекта
    if (!hMap)  // При ошибке
    {
        printf("Ошибка при отображении файла в память\n");
        if (CloseHandle(hFile))
            printf("Дискриптор файла успешно закрыт\n");
        else
            printf("Ошибка закрытия дискриптора файла\n");
        _getch();
        return 1;
    }
    printf("Значение дискриптора отображения файла: %lu\n", hMap);
 
    //Функция отображает объект файлового отображения в адресное пространство текущего процесса.
    ///////////////////////////////////////////////////////////////////////////////////////////
 
    LPVOID mapped = MapViewOfFile(hMap, //проецируемый файл
        FILE_MAP_WRITE, //тип досупа к файлу (проецир) доступ к операции чтенияя записи
        0, //старшее слово смещения файла
        0, //младшее двойное слово смещения
        0); //число отображаемых байтов файла
    if (!mapped)    // При ошибке
    {
        printf("Ошибка: не удалось отобразить файл\n");
        if (CloseHandle(hMap))
            printf("Успешно закрыт дескриптор отображения файла\n");
        else
            printf("Ошибка закрытия дескриптора сопоставления файлов\n");
        if (CloseHandle(hFile))
            printf("Дискриптор файла успешно закрыт\n");
        else
            printf("Ошибка закрытия дискриптора файла\n");
        _getch();
        return 1;
    }
    printf("отображение представления проецируемого файла в адресное пространство создано\n");
 
 
    // Текст и размер файла
    char* text = (char*)mapped;
    printf(
        "\nСодержимое файла (%s):\n%s\n", 
        FILEPATH+60, //путь к файлу
        text
    );
    int fSize = GetFileSize(hFile, 0);//0-указатель на переменную, в которой возвращается старшее слово можно не указывать, если другим функциям он не требуется
 
    printf("Размер файла: %lu\n", fSize);
 
    char copy[BSIZE];
    unsigned long bSize = (fSize >= BSIZE ? (BSIZE-1) : fSize);
    CopyMemory(copy, mapped, bSize);
    copy[bSize] = 0;//все другие нуль
    printf("\nСодержимое буффера:\n%s\n", copy);
    printf("Размер буффера: %lu\n", bSize);
 
    invert(copy);//
    printf("\nСодержимое буффера изменено:\n%s\n\n", copy);
    CopyMemory(mapped, copy, bSize);
    printf("Измененное содержимое буффера успешно скопировано в файл\n\n");
 
    if (UnmapViewOfFile(mapped))// поставлен ли указатель на базовый адрес отображаемого вида файла, который должен быть удален.
        printf("Содержимое файла не отображено\n");
    else
        printf("Ошибка при отображении файла\n");
    
    if (CloseHandle(hMap))
        printf("Дискриптор отображения файла успешно закрыт\n");
    else
        printf("Ошибка закрытия дескриптора отображения файла\n");
    
    if (CloseHandle(hFile))
        printf("Дискриптор файла успешно закрыт\n");
    else
        printf("Ошибко закрытия дискриптора файла\n");
    
    printf("\nДля выхода из программы нажмите любую клавишу");
    _getch();
 
    return 1;
}
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
01.05.2018, 14:14
Ответы с готовыми решениями:

Изменение содержимого exe файла (вставка одного файла внутрь другого)
Нужно вставить в фаил 1.exe фаил 2.exe.

Копирование содержимого текстового файла
Программа копирует этот файл три раза. В первый раз одна использует буфер стандартного размера, затем увеличивает размер буфера в десять...

Проверка содержимого текстового файла
Помоги проверить содержимое файла на числа !Сделал вот как я думаюbool lch(string FN) { ifstream F1(FN, ios::in); char ch; ...

13
7804 / 6568 / 2988
Регистрация: 14.04.2014
Сообщений: 28,705
01.05.2018, 14:24
Не путай чтение и вывод. Он не текстовый, выводить можно только в шестнадцатеричном виде.
0
0 / 0 / 1
Регистрация: 13.09.2016
Сообщений: 24
01.05.2018, 14:44  [ТС]
А как тогда выводить? И можно ли как-то к тексту преобразовать?А как тогда вычислить md5 хеш исходного кода исполняемого файла?
0
7804 / 6568 / 2988
Регистрация: 14.04.2014
Сообщений: 28,705
01.05.2018, 15:10
Цитата Сообщение от Lubovvvka Посмотреть сообщение
А как тогда выводить?
Каждый байт привести к unsigned и выводить с ключом %x. Только зачем?

Как хеш связан с выводом?
0
0 / 0 / 1
Регистрация: 13.09.2016
Сообщений: 24
01.05.2018, 15:32  [ТС]
Мне нужно организовать сравнение сигнатур двух файлов (исполняемого и файла из базы) и для этого нужно либо прочитать сигнатуру из PE заголовка, либо считать текст программы и преобразовать в md5 хеш, ведь так?
0
7804 / 6568 / 2988
Регистрация: 14.04.2014
Сообщений: 28,705
01.05.2018, 17:08
Каких сигнатур? MZ, что ли?
В чём суть задачи?
0
0 / 0 / 1
Регистрация: 13.09.2016
Сообщений: 24
01.05.2018, 17:30  [ТС]
Суть задачи проверить совпадает ли текст кода файла exe с текстом кода в txt файле. Грубый сканер антивируса такой нужно написать.
0
7804 / 6568 / 2988
Регистрация: 14.04.2014
Сообщений: 28,705
01.05.2018, 17:37
Что такое "текст кода"?
0
0 / 0 / 1
Регистрация: 13.09.2016
Сообщений: 24
01.05.2018, 18:14  [ТС]
есть код в txt файл записанный (просто текст):
C++
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
#include <iostream> 
#include<conio.h>
 
using namespace std; 
 
int main()
{
    setlocale(LC_ALL, "rus"); 
    float rad;
    const float PI = 3.14159F;
    cout << "Введите радиус окружности: "; 
    cin >> rad; 
    float area = PI*rad*rad;
    cout << "Площадь круга: " << area << endl; 
    _getch();
    return  0;
}

а есть код exe исполняемый (такой же):
C++
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
#include <iostream>
#include<conio.h>
 
using namespace std; 
 
int main()
{
    setlocale(LC_ALL, "rus"); 
    float rad;
    const float PI = 3.14159F;
    cout << "Введите радиус окружности: ";
    cin >> rad; 
    float area = PI*rad*rad; 
    cout << "Площадь круга: " << area << endl;
    _getch(); 
    return  0;
}
а есть код exe другой немного исполняемый
C++
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
#include <iostream> 
#include<conio.h> 
 
using namespace std; 
 
void main()
{
    float rad; 
    const float PI = 3.14159F; 
    cout << "Enter value: "; 
    cin >> rad; 
    float area = PI*rad*rad; 
    cout << "Square: " << area << endl; 
    system("pause");
}
Нужно их сравнить на совпадение c txt файлом и если исполняемый файл exe совпадает с файлом из базы (txt), значит он заражен
И я пытаюсь понять как вычленить этот самый код из исполняемого файла
0
7804 / 6568 / 2988
Регистрация: 14.04.2014
Сообщений: 28,705
01.05.2018, 18:58
Типа, поиск строковых констант типа "Введите радиус окружности", что ли?
0
0 / 0 / 1
Регистрация: 13.09.2016
Сообщений: 24
01.05.2018, 19:18  [ТС]
Не совсем. Необходимо выделить из PE файла секции с кодом, затем побайтово проходить сегмент кода. Как получить доступ к секции с кодом в PE файле?
0
7804 / 6568 / 2988
Регистрация: 14.04.2014
Сообщений: 28,705
01.05.2018, 19:27
Читай о структуре PE-файла, там заголовок должен быть, в нём информация.
0
0 / 0 / 1
Регистрация: 13.09.2016
Сообщений: 24
01.05.2018, 20:29  [ТС]
Хорошо, спасибо) попробую что-нибудь найти, а вы случайно не знаете каких-нибудь хороших и понятных источников?
0
7804 / 6568 / 2988
Регистрация: 14.04.2014
Сообщений: 28,705
01.05.2018, 20:40
https://habr.com/post/266831/
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
01.05.2018, 20:40
Помогаю со студенческими работами здесь

Проверка содержимого текстового файла
Помогите пожалуйста сделать проверку содержимого текстового файла. Если там есть хотя бы одна не цифра -выдать ошибку , если все цифры...

Считывание текстового файла
Вот сам файл Я считываю символ в отдельное поле класса, потом 2 цифры после символа в отдельные 2 поля, а затем сама проблема: остальные...

Считывание из текстового файла
Получил заданий от преподавателя: &quot;Сделать программу, желательно на C++, которая позволит считывать код из текстового файла&quot;. Код...

Считывание текстового файла
Помогите, пожалуйста, разобраться. При считывании текстового файла, последние несколько символов считываются 2 раза, т.е., если исходный...

Считывание из текстового файла
Нужно модифицировать программу. Чтобы пользователь вводил текст НЕ в диалоговом окне, а текст был записан в *. ТХТ файле, откуда программ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Новые блоги и статьи
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru