Сегодня вечером я столкнулся со странным явлением на win7 (64bit pro). Когда я копирую regedit.exe, например, в c:\, я больше не могу его запустить. Это просто больше не начинается. Когда я пытаюсь отладить его, используя только db, olly говорит, что он больше не является допустимым 32-битным pe-файлом. При ближайшем рассмотрении выясняется, что файл каким-то образом зашифрован / перестроен. Заголовок PE перемещается на 8 байтов назад. Разделы rdata и pdata появляются из ниоткуда.
Что здесь происходит?
Ура, янв