Содержание
- 2. Структура исполняемого PE файла Любой исполняемый файл программы в операционной системе windows состоит из двух основных
- 3. Любой исполняемый файл программы в операционной системе windows состоит из двух основных частей: Заголовка, содержащего всю
- 4. Секций, число секций может быть разным но всегда присутствуют как минимум три: секция исполняемого машинного кода
- 5. Секций, число секций может быть разным но всегда присутствуют как минимум три: секция импорта – где
- 6. Вернемся к заголовку. Надо отметить что заголовок содержит достаточно большой объем информации, подробный анализ его содержимого
- 7. Заголовок состоит из пяти основных частей содержащих служебную информацию. Структура исполняемого PE файла
- 8. Любой PE файл начинается с DOS заголовка, а тот в свою очередь с двух «магических» чисел
- 9. Далее идет так называемая DOS заглушка – по сути микропрограмма предназначенная для вывода одной единственной строчки
- 10. Далее следует PE заголовок который начинается с символов «PE»= 0х50 0х45 и содержит некоторую служебную информацию:
- 11. Далее следует PE заголовок который начинается с символов «PE»= 0х50 0х45 и содержит некоторую служебную информацию:
- 12. После PE заголовка идет опциальный заголовок который начинается с кода используемой платформы х86 (0х01 0х0B) или
- 13. После PE заголовка идет опциальный заголовок который начинается с кода используемой платформы х86 (0х01 0х0B) или
- 15. Скачать презентацию