逆向工程核心原理5:PE文件

PE : portable execute (windows下的可執行文件) VA : 進程虛擬內存的絕對地址,方位是 0x00000000 ~ 0xFFFFFFFF (進程的虛擬內存是4G) RVA : 相對的虛擬地址,從某個基準位置(images)開始的相對地址 PE分爲如下部分 :     PE頭 :  從DOS頭(DOS Header) 到節區頭(section header)      
相關文章
相關標籤/搜索