首页 相关文章 PE文件格式分析心得

PE文件格式分析心得


  PE文件格式最近似乎炒得沸沸扬扬,由于我正在做一个这样的程序,索性将自己的心得写出来与大家同享。
   PE文件头分两大部分:
  1:DOS ‘MZ’ HEADER
  2:IMAGE_NT_HEADERS
   其中IMAGE_NT_HEADERS中包含
  PE signature
  IMAGE_FILE_HEADER
  IMAGE_OPTIONAL_HEADER(其中包含Data Direcotry)
   文件头后紧跟着为
  Section Table (array of IMAGE_SECTION_HEADERs)
   在Delphi的windows.pad中已经有定义的有:
  TImageDosHeader;
  TImageNtHeaders;
  TImageSectionHeader; { size of TIm..der is $28 }
   定义变量后按住Ctrl可以察看具体的项目,这里我就不多说了,这方面的东西也很多。
   而其他的如TImageResourceDirectory等,在DELPHI中却没...[ 查看全文 ]

2016-02-19 标签:

PE文件格式分析心得的相关文章

手机页面
收藏网站 回到头部