第一课 PE格式

From: http://bbs.pediy.com/showpost.php?p=138590&postcount=2

 要想学脱壳,第一步就得掌握PE格式,PE是Portable Executable File Format(可移植的执行体)简写,它是目前Windows平台上的主流可执行文件格式。

Microsoft Visual C++提供的WINNT.H里有PE数据结构的完整定义。
推荐文档:
  ah007翻译的“PE文件格式”1.9版  
  qduwg翻译的PE文件格式   
  Iczelion's 的PE文件格式
  微软官方提供的PE文档(英文)(Revision 8.1- March 27, 2008)  
  微软官方提供的PE文档(Revision 8.1)(zhzhtst翻译成中文)  
  探索PE文件内幕—— Win32可移植可执行文件格式之旅(zhzhtst翻译)   
  深入剖析Win32可移植可执行文件格式(zhzhtst翻译)    
  PE结构各字段偏移参考  


   学习PE格式的方法是自己先准备一个十六进制工具,如HexWorkshopWinHex,用这些工具打开一个EXE文件对照着学。强烈推荐你用
Stud_PE v.2.2.0.5
这款工具辅助学习PE格式。PE格式学习的重点是在输入表(Import Table)这块。
Stud_PE工具界面:


PE结构图:
http://bbs.pediy.com/upload/bbs/unpackfaq/pe.gif


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值