逆向工程核心原理 pe文件(小試牛刀)小結

在開始這篇pe文件格式時,我閱讀到其中的練習時感到比較混亂,在這裏我推薦大家先使用PeViews這款軟件進行學習。首先應該使用該軟件理清思路然後再自己找一遍。PeViews如下圖: 首先看着課本能分清楚基本的結構:DOS頭——》DOS存根——》NT頭(NT文件頭和NT可選頭)——》各種節區頭(其中的.text .data .rsrc等) 1.我更願意先找到文件的Imagebase 第一個藍框爲NT
相關文章
相關標籤/搜索