当前位置:网站首页>逆向调试入门-PE结构详解02/07
逆向调试入门-PE结构详解02/07
2022-06-28 15:50:00 【51CTO】
前一节我们详解了DOS头部,dos头部只有一个字段指向PE头部结构
el_fanew字段找到PE头部

PE头部结构

我们先来看下PE头部的三个结构体
前4个字节(04H)为PE标志位,一般为50450000。往后20字节(14H)为PE文件头

其中NumberOfSections为节数目(2字节长度)(0006h-0008h)
我们先来找个这个字段

OD上显示

OD调试器会进行分析

有个很重要的字段
AddressOfEntryPoint
指的是程序的真正入口。
我们可以通过目录来找到每个结构的RAV,并计算所需表的起始地址

PE的头部字段是比较重要的。
边栏推荐
- 国债与定期存款哪个更安全 两者之间有何区别
- Visual Studio 2019软件安装包和安装教程
- Do not use short circuit logic to write STL sorter multi condition comparison
- Focus on the 35 year old Kan: fear is because you don't have the ability to match your age
- 开源技术交流丨一站式全自动化运维管家ChengYing入门介绍
- Realization of a springboard machine
- 知道这几个命令让你掌握Shell自带工具
- 分布式 CAP 定理的前世今生
- 隐私计算 FATE - 离线预测
- Flutter dart语言特点总结
猜你喜欢
![The k-th element in the array [heap row + actual time complexity of heap building]](/img/69/bcafdcb09ffbf87246a03bcb9367aa.png)
The k-th element in the array [heap row + actual time complexity of heap building]

Technical secrets of ByteDance data platform: implementation and optimization of complex query based on Clickhouse

C语言基础语法

NAACL 2022 | 机器翻译SOTA模型的蒸馏

物联网云融合安全指南

The Web3.0 era is coming. See how Tianyi cloud storage resources invigorate the system to enable new infrastructure (Part 1)

Privacy computing fat - offline prediction

5分钟的时间制作一个反弹球游戏

Focus on the 35 year old Kan: fear is because you don't have the ability to match your age

【Proteus仿真】L297驱动步进电机
随机推荐
Change exchange (dynamic planning)
Expand Disk C (allocate the memory of disk d to Disk C)
【推荐系统】多任务学习之ESMM模型(更新ing)
经典模型——Transformer
ROS knowledge points - definition and use of topic messages
分布式 CAP 定理的前世今生
软件测试员的悲哀竟是...自己的技术能力不能满足大厂要求?
PostgreSQL enables grouping statistics by year, month, day, week, hour, minute and second
Visual Studio 2019软件安装包和安装教程
REDIS00_详解redis.conf配置文件
扩充C盘(将D盘的内存分给C盘)
【高并发基础】MySQL索引优化
字节跳动数据平台技术揭秘:基于ClickHouse的复杂查询实现与优化
The Web3.0 era is coming. See how Tianyi cloud storage resources invigorate the system to enable new infrastructure (Part 1)
【高并发基础】MySQL 不同事务隔离级别下的并发隐患及解决方案
防火墙基础之流量管理与控制
Do not use short circuit logic to write STL sorter multi condition comparison
物联网云融合安全指南
FFmpeg之禁止输出banner log(三十)
Realization of a springboard machine