一般如果编译器设置了调试符号文件,则编译后的PE文件中调试字段会包含该路径,在一般的溯源分析中我们可能会注意到:
使用工具:pestudio
如下图,将文件加载进工具后,查看debug字段,可以发现pdb路径。
注意:该路径不一定存在。。。
原文地址:http://blog.51cto.com/antivirusjo/2105150
时间: 2024-12-16 05:59:35
一般如果编译器设置了调试符号文件,则编译后的PE文件中调试字段会包含该路径,在一般的溯源分析中我们可能会注意到:
使用工具:pestudio
如下图,将文件加载进工具后,查看debug字段,可以发现pdb路径。
注意:该路径不一定存在。。。
原文地址:http://blog.51cto.com/antivirusjo/2105150