DOS头部IMAGE_DOS_HEADER

对于一个PE文件来说,最开始的位置就是一个DOS程序。DOS程序包含一个DOS头和一个DOS程序体。

DOS头部是由IMAGE_DOS_HEADER结构体来定义的。

该结构体定义如下:

[cpp]  view plain  copy
  1. typedef struct _IMAE_DOS_HEADER {       //DOS .EXE header                                    位置  
  2.     WORD e_magic;                       //Magic number;                                      0x00  
  3.     WORD e_cblp;                        //Bytes on last page of file                         0x02  
  4.     WORD e_cp;                          //Pages in file                                      0x04  
  5.     WORD e_crlc;                        //Relocations                                        0x06  
  6.     WORD e_cparhdr;                     //Size of header in paragraphs                       0x08  
  7.     WORD e_minalloc;                    //Minimum extra paragraphs needed                    0x0A  
  8.     WORD e_maxalloc;                    //Maximum extra paragraphs needed                    0x0C  
  9.     WORD e_ss;                          //Initial (relative) SS value                        0x0E  
  10.     WORD e_sp;                          //Initial SP value                                   0x10  
  11.     WORD e_csum;                        //Checksum                                           0x12  
  12.     WORD e_ip;                          //Initial IP value                                   0x14  
  13.     WORD e_cs;                          //Initial (relative) CS value                        0x16  
  14.     WORD e_lfarlc;                      //File address of relocation table                   0x18  
  15.     WORD e_ovno;                        //Overlay number                                     0x1A  
  16.     WORD e_res[4];                      //Reserved words                                     0x1C  
  17.     WORD e_oemid;                       //OEM identifier (for e_oeminfo)                     0x24  
  18.     WORD e_oeminfo;                     //OEM information; e_oemid specific                  0x26   
  19.     WORD e_res2[10];                    //Reserved words                                     0x28  
  20.     LONG e_lfanew;                      //File address of new exe header                     0x3C  
  21. } IMAGE_DOS-HEADER, *PIMAGE_DOS_HEADER;  

该结构体中,有两个字段需要注意,分别是第一个字段 e_magic,和最后一个字段 e_lfanew字段。

e_magic 字段是一个DOS可执行文件的标识符,该字段占用两个字节,该位置保存着的字符是“MZ”。

该标识符在Winnt.h头文件中有一个宏定义,定义如下所示:

#define IMAGE_DOS_SIGNATURE                 0x4D5A      // MZ
#define IMAGE_OS2_SIGNATURE                 0x4E45      // NE
#define IMAGE_OS2_SIGNATURE_LE              0x4C45      // LE
#define IMAGE_NT_SIGNATURE                  0x50450000  // PE00



评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值