0day_软件漏洞分析技术-笔记1-PE文件与虚拟内存之间的映射
PE文件与虚拟内存之间的映射PE(portable executable)是win32平台下可执行文件遵守的数据格式。常见的如:“*.exe”、“.bat”等文件都是PE文件。PE文件格式把可执行文件分成若干个数据节(section),一个典型的PE文件中包含如下:.text:由编译器产生,存在着二进制机器代码,也是反汇编和调试的对象。.data:初始化的数据块,如宏定义,全局变量之类的...
原创
2019-12-05 17:05:24 ·
431 阅读 ·
0 评论