PE詳解(根據小甲魚總結)

PE是win系統下的一種執行文件格式;在win64位系統下叫‘PE+’,只是將32位字段擴展成了64位字段。 PE格式的定義主要位於winnt.h頭文件中 下圖PE格式表: PE裝載器(又叫win加載器):遍歷PE文件並決定那一部分被映射到內存;高的文件地址映射到高的內存地址 下圖爲內存地址映射圖: 基地址:文件最開始的地址叫做基地址,偏移地址都是從0開始 相對虛擬地址:映射到內存中每一個區塊的相
相關文章
相關標籤/搜索