首页 > 其他 > 详细

逆向分析方向第二篇

时间:2021-04-17 10:31:30      阅读:21      评论:0      收藏:0      [点我收藏+]

Windows平台上的EXE(可执行程序)遵从的PE结构部分学习总结

下面给出PE结构图(来自bing搜索):

技术分享图片

上述PE结构的WORD代表单字操作符,DWORD代表双字操作符

 首先用二进制/十六进制编辑器查看sample.exe的代码(如图):

技术分享图片

   

————————————————————————————————————————————————————————————— 

一个字节(Byte)等于8位(bit);

16进制数转换为二进制数时的对应关系是:四位对应一个16进制数;

所以一个字节就表示为2个十六进制数;

这里又指出:WORD是单字节操作符,DWORD是双字节操作符;

则:WORD所代表的单字节操作符则用2个十六进制数表示;

  DWORD所代表的双字节操作符则用四个十六进制数表示。

——————————————————————————————————————————————————————————————

 

逆向分析方向第二篇

原文:https://www.cnblogs.com/users123/p/14666691.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!