逆向工程——查看PE文件

本文介绍了在Windows环境下使用Visual Studio Command Prompt配置dumpbin工具查看PE文件头部信息和节表,以及在Linux系统中利用objdump进行PE文件分析。同时提到了Winhex二进制编辑器在解析PE文件原始二进制信息中的应用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

dumpbin和objdump工具的使用
1.打开vs2010->tools->visual studio command prompt(原来这个是要自己配置的,那时候用的电脑刚好有,就以为vs里都会有)
vs2017->工具(发现竟然没有命令行),于是搜了搜,要打开外部工具自行进行添加:
配置命令行环境的方法,参考了博客https://blog.youkuaiyun.com/u013553529/article/details/77417058
这里写图片描述
参数是:/k “C:\Program Files (x86)\Microsoft Visual Studio\2017\Community\Common7\Tools\VsDevCmd.bat”

2.在打开vs的命令行后,输入dumpbin即可看到帮助文档
之前出现了一个小问题,第一次查询头部信息的时候,没有出现,第二次才出现
这里写图片描述

在帮助文档下使用dumpbin工具查看PE文件的头部信息、节、节表信息
https://docs.microsoft.com/en-us/windows/desktop/Debug/pe-format
3.现在使用dumpbin查看notepad

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值