数据类型、结构与C++逆向分析
1. PE文件头结构
在处理PE文件时,我们会遇到 IMAGE_DOS_HEADER 结构,不过其字段名的含义不太直观。例如:
HEADER:00400000 dw 0 ; e_cs
HEADER:00400000 dw 40h ; e_lfarlc
HEADER:00400000 dw 0 ; e_ovno
HEADER:00400000 dw 4 dup(0) ; e_res
HEADER:00400000 dw 0 ; e_oemid
HEADER:00400000 dw 0 ; e_oeminfo
HEADER:00400000 dw 0Ah dup(0) ; e_res2
HEADER:00400000 Xdd 80h ; e_lfanew
HEADER:00400040 db 0Eh
其中, e_lfanew 字段(标记为X)指示了 IMA
超级会员免费看
订阅专栏 解锁全文
1968

被折叠的 条评论
为什么被折叠?



