吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3721|回复: 5
收起左侧

[其他转载] 写壳第一课学习笔记

[复制链接]
吾爱扣扣 发表于 2013-2-17 21:40
  PE的第一个结构是_IMAGE_DOS_HEADER(MS-DOS头),他占用64个字节,一个字节等于8位二进制数 ,也就是512个二进制数。
  
  它的第一个成员占2个字节,被用于表示一个MS-DOS兼容的文件类型,他的值是固定的----“4D5A”。
  
  第二个成员到第18个成员总共58个字节,是对DOS程序环境的初始化等操作,对程序没有影响,通常用00填充。

  
  第十九个成员(也是MS-DOS头的最后一个成员)非常重要,是LONG e_lfanew,用来表示“PE文件标志”在程序中的偏移,占4个字节。直接指向NT头的位置(PE的第四个结构)

  
  MS-DOS实模式残余程序是PE文件的第二个结构,占112个字节,VC6.0的编译器会多加8个字节,它的第一个成员表示“PE文件标

志”,占4个字节,它是PE开始的标记,值必须为“50450000”,
即PE字符。

                                                                                    欢迎交流!

点评

你看看 UPK论坛的那个 PE格式教程。讲的 比刚刚发布那些全一些。 本质上都是根据 pe格式详解这本书写的。windows基础汇编中也有讲到。 不过,我看不大明白。一知半解  发表于 2013-2-17 22:02

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
bambooqj 发表于 2013-2-17 21:55
提示: 作者被禁止或删除 内容自动屏蔽
Victory.ms 发表于 2013-2-17 22:50
支持一下楼主,我已经搞懂了,希望楼主早日造出属于自己的壳
 楼主| 吾爱扣扣 发表于 2013-2-17 23:08
Victory.ms 发表于 2013-2-17 22:50
支持一下楼主,我已经搞懂了,希望楼主早日造出属于自己的壳

谢啦!你看教程了?
qaz789a4 发表于 2013-2-17 23:32
果然任何都离不开PE啊
庚琰1001 发表于 2013-2-19 00:27
一起学习了
楼主辛苦
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-9-21 19:35

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表