几个月前看的,忘得差不多了,
也木有看《逆向工程核心原理》有一段时间了,
吐槽:《加密与解密》确实是个好书,但太浓缩了,木有一点基础的看起来很困难[壁]?_?)ノやぁ!
主要是前面一段时间弄了一波安卓(感觉还是PE逆向难一点,不过都一样挺有趣,嘻嘻)
复习一波PE文件格式。
听说是后面高阶PE技术的基础,那就先打牢基础8.
(流水帐过一遍,有个印象就行,后面边学边巩固)
需要了解的
详细的可以看看:PE
- PE文件基本结构
- VA&RVA
- PE头
- DOS头
- DOS存根
- NT头
- NT头:文件头
- NT头:可选头
- 节区头
- RVA &&RAW
- IAT
- dll
- EAT