Так, вообщем мне сказали могу к вам обратиться. Могёте подсказать, как найти по каким адресам грузится .exe файл PE32+???
Просто дебагеры как-то считают, а единственное что нарыл за 2-3 дня это RVA всяко-непонятные в описаниях секций и "опциональном заголовке".
Завтра буду смотреть исходники дебагера одного... мех-мех
обращайся по бинарке ко мне в лс, я тебе подскажу каналы нужные, а не сюда)) Много токсиков 🗿
Тебе нужен дебаггер типа x32dbg (x86), x64dbg(x86_64), и при импорте файла, он остановит тебя на Module Entry, что является первым адресом запуска, а сами . text, .data секции и их адреса можешь найти в этом дебаггере во вкладках ГУИ