如何在PyKD中获取模块的原始文件名?

托马斯·韦勒

我在PyKD中有一个模块

>>> print module("rundll32")
Module: rundll32
Start: 7f0000 End: 7fe000 Size: e000
Image: C:\Windows\SysWOW64\rundll32.exe
Symbols: e:\debug\symbols\rundll32.pdb\EFAE0C870C2846EDB63B9A7274CD50422\rundll32.pdb
Timestamp: 4a5bc637
Check Sum: 11cf2

有了这些信息,我如何才能找到有关该模块的更多信息,类似于lm vm <module>WinDbg命令?

start    end        module name
007f0000 007fe000   rundll32   (deferred)             
    Image path: C:\Windows\SysWOW64\rundll32.exe
    Image name: rundll32.exe
    Timestamp:        Tue Jul 14 01:41:43 2009 (4A5BC637)
    CheckSum:         00011CF2
    ImageSize:        0000E000
    File version:     6.1.7600.16385
    Product version:  6.1.7600.16385
    File flags:       0 (Mask 3F)
    File OS:          40004 NT Win32
    File type:        1.0 App
    File date:        00000000.00000000
    Translations:     0409.04b0
    CompanyName:      Microsoft Corporation
    ProductName:      Microsoft® Windows® Operating System
    InternalName:     rundll
    OriginalFilename: RUNDLL32.EXE
    ProductVersion:   6.1.7600.16385
    FileVersion:      6.1.7600.16385 (win7_rtm.090713-1255)
    FileDescription:  Windows host process (Rundll32)
    LegalCopyright:   © Microsoft Corporation. All rights reserved.

特别是,我想获取“ OriginalFilename”。

托马斯·韦勒

大多数信息存储在模块的版本资源信息中。您可以使用queryVersion()方法访问版本资源它需要一个字符串参数来指定资源,例如

>>> m = module("rundll32")
>>> m.queryVersion("LegalCopyright")
'\xa9 Microsoft Corporation. All rights reserved.'

请注意,该参数不必是版本号,因此方法名称queryVersion()有点误导。

参数:

  • CompanyName
  • InternalName
  • ProductName
  • OriginalFilename
  • ProductVersion
  • FileVersion
  • FileDescription
  • LegalCopyright

中提供的其他信息lm vm

  • 开始: hex(m.begin())
  • 结尾: hex(m.end())
  • 姓名: m.name()
  • 文件标志: m.getFixedFileInfo().FileFlags
  • 校验和: hex(m.checksum())
  • 时间戳记: hex(m.timestamp())
  • 文件操作系统: hex(m.getFixedFileInfo().FileOS)
  • 文件类型: hex(m.getFixedFileInfo().FileType)
  • 档案日期: "%08X.%08X" % (m.getFixedFileInfo().FileDateLS , m.getFixedFileInfo().FileDateMS)

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

@MultipartForm如何获取原始文件名?

来自分类Dev

Node.js:如何在模块中需要功能的地方获取文件名?

来自分类Dev

如何在原始文件夹android中获取字符串文件名(我的音频文件)

来自分类Dev

如何在Perl中从文件名获取文件句柄?

来自分类Dev

如何在python中获取Windows短文件名?

来自分类Dev

如何在Mocha Reporter中获取测试文件名

来自分类Dev

如何在Django中获取上传的文件名

来自分类Dev

如何在Bash中获取文件名的通配符部分

来自分类Dev

如何在Openerp中获取上载的文件名

来自分类Dev

如何在Kotlin中获取当前类的文件名

来自分类Dev

如何在Dart中获取文件名?

来自分类Dev

如何在Dojo中获取当前文件名

来自分类Dev

如何在Mocha Reporter中获取测试文件名

来自分类Dev

如何在awk中获取文件名

来自分类Dev

如何在循环内的变量中获取文件名?

来自分类Dev

从压缩文件中获取原始文件名

来自分类Dev

在PyKD中获取可执行文件的模块

来自分类Dev

从文件获取原始文件名

来自分类Dev

如何在PostgreSQL中从文件名获取文件扩展名?

来自分类Dev

如何在目录中使用文件名python中的最大数量获取文件名?

来自分类Dev

如何在Python中获取当前目录中的所有文件名和文件大小

来自分类Dev

如何在C ++中的文件更改事件中获取文件名

来自分类Dev

如何在bash终端中从%f获取不带扩展名的文件名?

来自分类Dev

如何在iOS共享扩展名中获取共享库的文件名

来自分类Dev

如何在虚幻引擎中获取不带扩展名的文件名?

来自分类Dev

如何在Apache Velocity模板lang中获取不带扩展名的文件名?

来自分类Dev

如何在链接中获取文件名的扩展名

来自分类Dev

如何在bash终端中从%f获取不带扩展名的文件名?

来自分类Dev

如何在PHP中以最佳方式从URL获取带有扩展名的文件名?

Related 相关文章

  1. 1

    @MultipartForm如何获取原始文件名?

  2. 2

    Node.js:如何在模块中需要功能的地方获取文件名?

  3. 3

    如何在原始文件夹android中获取字符串文件名(我的音频文件)

  4. 4

    如何在Perl中从文件名获取文件句柄?

  5. 5

    如何在python中获取Windows短文件名?

  6. 6

    如何在Mocha Reporter中获取测试文件名

  7. 7

    如何在Django中获取上传的文件名

  8. 8

    如何在Bash中获取文件名的通配符部分

  9. 9

    如何在Openerp中获取上载的文件名

  10. 10

    如何在Kotlin中获取当前类的文件名

  11. 11

    如何在Dart中获取文件名?

  12. 12

    如何在Dojo中获取当前文件名

  13. 13

    如何在Mocha Reporter中获取测试文件名

  14. 14

    如何在awk中获取文件名

  15. 15

    如何在循环内的变量中获取文件名?

  16. 16

    从压缩文件中获取原始文件名

  17. 17

    在PyKD中获取可执行文件的模块

  18. 18

    从文件获取原始文件名

  19. 19

    如何在PostgreSQL中从文件名获取文件扩展名?

  20. 20

    如何在目录中使用文件名python中的最大数量获取文件名?

  21. 21

    如何在Python中获取当前目录中的所有文件名和文件大小

  22. 22

    如何在C ++中的文件更改事件中获取文件名

  23. 23

    如何在bash终端中从%f获取不带扩展名的文件名?

  24. 24

    如何在iOS共享扩展名中获取共享库的文件名

  25. 25

    如何在虚幻引擎中获取不带扩展名的文件名?

  26. 26

    如何在Apache Velocity模板lang中获取不带扩展名的文件名?

  27. 27

    如何在链接中获取文件名的扩展名

  28. 28

    如何在bash终端中从%f获取不带扩展名的文件名?

  29. 29

    如何在PHP中以最佳方式从URL获取带有扩展名的文件名?

热门标签

归档