PE

PE分析的一些工具

在学习完整个PE头结构的情况下,在翻处之前的一些PE工具。很多东西都知道代表什么意思了 万变不离其宗,在我们理解PE的原理之后,使用前人的工具,将让我们干起活来事半功倍。 以下列举工具只是部分本人以前收集的。 eXeSc…

PE

PE资源表

熟悉Windows管理文件的 1.windows管理文件方法 树形结构 可以看出结构 根目录 子目录 文件.xxx 子目录 子目录 (子目录里面还可以有文件夹) ….. 那么我们的资源也是这样存储的. &nb…

PE

PE的重定位表

什么是重定位: 重定位就是你本来这个程序理论上要占据这个地址,但是由于某种原因,这个地址现在不能让你占用,你必须转移到别的地址,这就需要基址重定位。你可能会问,不是说过每个进程都有自己独立的虚拟地址空间吗?既然都是自己的…