单击此处编辑母版标题样式单击此处编辑母版文本样式第二级第三级第四级第五级单击此处编辑母版标题样式单击此处编辑母版文本样式第二级第三级第四级第五级PE 结 构安天实验室目录一什么是PE结构二PE结构的学习价值三PE结构分析四PE结构简单应用五PE工具介绍一什么是PE结构PE文件具有较强的移植性PE结构是一种数据组织方式PE结构主要应用于windows系统具有PE结构的文件称为PE文件EXEDLL都是
PE文件结构详解1 摘要Windows NT 3.1引入了一种名为PE文件格式的新可执行文件格式PE文件格式的规范包含在了MSDN的CD中(Specs and Strategy Specifications Windows NT File Format Specifications)但是它非常之晦涩 然而这一的文档并未提供足够的信息所以开发者们无法很好地弄懂PE格式本文旨在解决这一问题它会对
PE文件结构详解1 摘要Windows NT 31引入了一种名为PE文件格式的新可执行文件格式。PE文件格式的规范包含在了MSDN的CD中(Specs and Strategy, Specifications, Windows NT File Format Specifications),但是它非常之晦涩。 然而这一的文档并未提供足够的信息,所以开发者们无法很好地弄懂PE格式。本文旨在解决这一
不识庐山真面目 只缘身在此山中 include <windows.h>void main(){??? MessageBoxA(0Hello World 00)}用VC6编译运行上面的代码你会发现简单显示下面这一个提示背景是MS-DOS点击确定后退出 你可能说嘿太简单了谁都会写你用WinHex工具打开编译后的EXE看看全是数字可能会让你晕为什么会变成这样呢因为上面的C代码仅是数字与字母的组合计
翻译:Jason Sun(木水鱼).2004年5月10日[译注:仅供大家学习使用您在复制或使用此文档时请保留这个文件头]Peering Inside the PE: A Tour of the Win32 Portable Executable File FormatMatt Pietrek1994 年3月Matt Pietrek 是Windows Internals (Addison-We
文件的主体是由许多个帧组成的文件头部分: 大小不限 内容类似说明文件尾部分: 大小为128字节 该文件的说明信息(如: 歌曲名 等).94-97音乐类型所占比特层2版权帧长调节: 用来调整文件头长度 0-无需调整 1-调整声道模式: 表示声道 00-立体声 01-Joint Stereo 10-双声道 11-单声道版权: 文件是否合法 0-不合法 1-合法原版标志: 是否原版 0-非原版 1-原版 58015
Click to edit Master text stylesSecond levelThird levelFourth levelFifth levelClick to edit Master title styleClick to edit Master text stylesSecond levelThird levelFourth levelFifth levelClick to edi
#
【转】PE文件的修改和感染2008-04-29 08:20既然已经能够搜索磁盘及 网络共享文件中的所有文件要实现寄生那么自然下一步就是对搜索到的PE文件进行感染了感染PE的很重要的一个考虑就是将病毒代码写入到PE 文件的哪个位置读写文件一般利用Win32 API CreateFileCreateFileMappingMapViewOfFile等API以内存映射文件的方式进行这样可以避免自己
标 题: 【翻译】PE文件格式版 完整译文(附注释)作 者: ah007时 间: 2006-02-2813:32:12链 接: =21932 Id:?v??19990320?23:55:09?LUEVELSMEYER?Exp? PE文件格式系列译文之一----??????????【翻译】PE文件格式版?完整译文(附注释)=======================================
违法有害信息,请在下方选择原因提交举报