バイト ストリームを調べて Windows PE (ポータブル実行) の開始を検出する方法の提案を探しています。
検索できる特定のヘッダーがあることは知っていますが、これらのどの組み合わせで PE を識別できますか? または、それをよりうまく行うことができる別のテクニックはありますか?
できるだけ軽量にする必要がありますが、誤検知はできるだけ少なくします。
コード化された例ではなく、実際に何らかの方向性を探していますが、人々がそれを行うためのコードを持っているなら、なおさらです:)
(実現可能性を見ているだけなので、どの言語でも実行できますが、cやmatlabなどはおそらく私が行く方向です)