脱壳基础知识入门(2006年版)[PDF]
第一课 PE格式
要想学脱壳,第一步就得掌握PE格式,PE是Portable Executable File Format(可移植的执行体)简写,它是目前Windows平台上的主流可执行文件格式。
Microsoft Visual C++提供的WINNT.H里有PE数据结构的完整定义。 推荐文档: qduwg翻译的PE文件格式 Iczelion's 的PE文件格式 PE结构各字段偏移参考
学习PE格式的方法是自己先准备一个十六进制工具,如HexWorkshop,WinHex,用这些工具打开一个EXE文件对照着学。强烈推荐你用Stud_PE这款工具辅助学习PE格式。PE格式学习的重点是在输入表(Import Table)这块。
。。。。。。
附件: 您所在的用户组无法下载或查看附件
搜索更多相关主题的帖子:
脱壳