理解.exe文件的结构原理即运行过程

最近从网上整理了一些关于.exe文件的资料。

目录

一、什么是exe?

二、exe文件结构及原理

三、运行exe

1.操作系统创建进程,主线程

2.系统程序检查.exe文件头。

3.连接器嵌入exe文件头信息

4.导入所有需要的dll

5.初始化c/c++运行时库,初始化运行库的全局变量,内存分配之类的。(初始化dll文件?)

6.初始化之后,执行我们开发人员写的main或者WinMain函数,然后走我们的代码

7. 走完之后,启动函数调用exit()函数,退出进程。

四、exe文件病毒原理


一、什么是exe?

executablefile 即可执行文件。.exe 文件是可以在 Microsoft Windows 中运行的可执行程序。是可执行文件中的一种。它可以(从磁盘)加载到内存中,并用操作系统加载程序执行。如记事本程序notepad.exe ,可以用来编辑文档,如:测试.txt双击打开notepad.exe记事本程序来进行编辑处理。

二、exe文件结构及原理

每个exe文件包含一个文件头和一个可重定位程序的映像(可调用dll)。

简而言之,文件头包含运行加载exe程序所需信息。

三、运行exe

1.操作系统创建进程,主线程

2.系统程序检查.exe文件头。

3.连接器嵌入exe文件头信息

4.导入所有需要的dll

(1).在Windows中,许多应用程序并不是一个完整的可执行文件,它们被分割成一些相对独立的动态链接库,即DLL文件,放置于系统中。当我们执行某一个.exe文件时,相应的DLL文件就会被调用。

(2).通过使用 DLL,程序可以实现模块化,由相对独立的组件组成。(类似于java中面向对象中封装的思想)

(3).dll和.exe一样是已经编译好了的可执行代码,但是不可以直接运行,必须有.exe调用它才能够运行。

如下图我们可以看到idea.exe所在文件夹中的dll依赖包:

 

5.初始化c/c++运行时库,初始化运行库的全局变量,内存分配之类的。(初始化dll文件?)

(1).运行时库(Runtime library)通俗的说就是我们的程序运行的时候所依赖的库文件,在Windows平台这些库由微软提供。(接口?)通常运行库是以DLL形式提供的。

(2).为什么c编译器编译好的程序运行时还需要一个运行库?

为什么需要,很显然我们的的程序是跑在操作系统上的,windows也好Linux也罢,从操作系统加载这个exe到程序的main函数需要做很多的事请, 这就是运行库所包含的内容之一。

6.初始化之后,执行我们开发人员写的main或者WinMain函数,然后走我们的代码

7. 走完之后,启动函数调用exit()函数,退出进程。

四、exe文件病毒原理

在exe文件的头部设置一个挂钩(指针),执行此exe文件时先执行病毒,再执行正常的程序。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

电光火石尔

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值