当前位置:网站首页>逆向调试入门-PE结构详解02/07
逆向调试入门-PE结构详解02/07
2022-06-28 15:50:00 【51CTO】
前一节我们详解了DOS头部,dos头部只有一个字段指向PE头部结构
el_fanew字段找到PE头部
PE头部结构
我们先来看下PE头部的三个结构体
前4个字节(04H)为PE标志位,一般为50450000。往后20字节(14H)为PE文件头
其中NumberOfSections为节数目(2字节长度)(0006h-0008h)
我们先来找个这个字段
OD上显示
OD调试器会进行分析
有个很重要的字段
AddressOfEntryPoint
指的是程序的真正入口。
我们可以通过目录来找到每个结构的RAV,并计算所需表的起始地址
PE的头部字段是比较重要的。
边栏推荐
- VS2013 帮助文档中没有 win32/com
- 软件测试员的悲哀竟是...自己的技术能力不能满足大厂要求?
- 防火墙基础之流量管理与控制
- Solution to JSON parsing problem using curl for Tron API signature broadcast and json Problem record of the loads method
- MongoDB 在腾讯零售优码中的应用
- 一台服务器最大并发 tcp 连接数多少?65535?
- 运动App如何实现端侧后台保活,让运动记录更完整?
- Application of mongodb in Tencent retail premium code
- 超自动化与网络安全的未来
- Flutter simply implements multilingual internationalization
猜你喜欢
10: 00 interview, came out at 10:02, the question is really too
Curve 替换 Ceph 在网易云音乐的实践
Tiktok actual battle ~ list of bloggers I follow, follow and check
VS2013 帮助文档中没有 win32/com
Etcd可视化工具:Kstone简介(一)
【推荐系统】多任务学习之ESMM模型(更新ing)
3. Caller 服务调用 - dapr
【LeetCode】13、罗马数字转整数
Big God explains open source buff gain strategy live lecture
使用Karmada实现Helm应用的跨集群部署
随机推荐
使用Karmada实现Helm应用的跨集群部署
What is the difference between treasury bonds and time deposits
Do not use short circuit logic to write STL sorter multi condition comparison
What useful supplier management systems are available
关于针对tron API签名广播时使用curl的json解析问题解决方案及针对json.loads方法的问题记录
【初学者必看】vlc实现的rtsp服务器及转储H264文件
运动App如何实现端侧后台保活,让运动记录更完整?
Soliciting articles and contributions - building a blog environment with a lightweight application server
Solution to JSON parsing problem using curl for Tron API signature broadcast and json Problem record of the loads method
部门新来了个字节25K出来的,让我见识到了什么是天花板
MIPS assembly language learning-01-sum of two numbers, environment configuration and how to run
Qt5.5.1配置MSVC2010编绎器和windbg调试器
Flutter简单实现多语言国际化
防火墙基础之流量管理与控制
Operating excel with openpyxl
wallys/DR7915-wifi6-MT7915-MT7975-2T2R-support-OpenWRT-802.11AX-supporting-MiniPCIe-Module
今天睡眠质量记录80分
[leetcode] 13. Roman numeral to integer
Sample explanation of batch inserting data using MySQL bulkloader
Android, eclipse and MySQL upload pictures and get