stud_PE软件
从这张图片中我们得到如下信息
![10651191-65729159216ca51e.png](https://i-blog.csdnimg.cn/blog_migrate/66ae442bee48081009a0f6e54876f556.png)
- 入口点的RVA: 1000, 入口点的VA = imageBase + RVA
- imageBase = 400000
- 入口点的RAW 也就是文件偏移???(这个好像我解释不清楚)
- 文件中的对齐粒度: 200
- 内存中的对齐粒度 1000
- 映像大小?
- 区段数目, 也就是节的数目
- 导入表 也就是IDT的RVA = 2014, 大小是 3C 也就是 60 个字节, 在文件中的偏移是 0614
![10651191-5a2a24b52664e48a.png](https://i-blog.csdnimg.cn/blog_migrate/1fa174f1cc5ef2ac4ee0cddc65e6b382.png)
RVA与RAW的换算
![10651191-66c8217d0f73ed55.png](https://i-blog.csdnimg.cn/blog_migrate/0647b9a64c803485936fa2b96804b3ff.png)
查看DOS头
查看每个节的具体信息
- 虚拟大小是指实际的大小
- 虚拟偏移量是指在内存中的RVA
- 原始大小是指在文件中(文件中的对齐粒度是200)的大小
- 原偏移量是指RAW
- 特性:如下图所示
![10651191-5e49c5b72bbff1c6.png](https://i-blog.csdnimg.cn/blog_migrate/0681f44f5db17130f094708e1dfdfea7.png)
text节的特性