逆向工程核心原理 pe文件(小试牛刀)小结

在开始这篇pe文件格式时,我阅读到其中的练习时感到比较混乱,在这里我推荐大家先使用PeViews这款软件进行学习。首先应该使用该软件理清思路然后再自己找一遍。PeViews如下图: 首先看着课本能分清楚基本的结构:DOS头——》DOS存根——》NT头(NT文件头和NT可选头)——》各种节区头(其中的.text .data .rsrc等) 1.我更愿意先找到文件的Imagebase 第一个蓝框为NT
相关文章
相关标签/搜索