逆向工程核心原理5:PE文件

PE : portable execute (windows下的可执行文件) VA : 进程虚拟内存的绝对地址,方位是 0x00000000 ~ 0xFFFFFFFF (进程的虚拟内存是4G) RVA : 相对的虚拟地址,从某个基准位置(images)开始的相对地址 PE分为如下部分 :     PE头 :  从DOS头(DOS Header) 到节区头(section header)      
相关文章
相关标签/搜索