PE总结5---PE文件结构NT头之文件头--IMAGE_FILE_HEADER
来源:互联网 发布:java反射调用方法 this 编辑:程序博客网 时间:2024/06/12 00:39
我们在上一篇中已经介绍了NT头相关的结构,接下来分别具体的介绍里面的数据。
首先介绍IMAGE_FILE_HEADER 的结构,如下:
typedef struct _IMAGE_FILE_HEADER{WORD Machine; // 运行平台 WORD NumberOfSections;// 文件的区块数目 DWORD TimeDateStamp; // 文件创建日期和时间 DWORD PointerToSymbolTable; // 指向符号表(主要用于调试) DWORD NumberOfSymbols; // 符号表中符号个数(同上) WORD SizeOfOptionalHeader; // IMAGE_OPTIONAL_HEADER32 结构大小 WORD Characteristics; // 文件属性 } IMAGE_FILE_HEADER, *PIMAGE_FILE_HEADER;在010Editor中,文件头显示信息,如下:
在LoadPE工具中,文件头显示信息,如下:
扩展头大小:一般32位程序中是0x00E0,64位程序中0x00F0
文件属性:dll一般是0x0210, exe一般是0x010
0 0
- PE总结5---PE文件结构NT头之文件头--IMAGE_FILE_HEADER
- PE总结4---PE文件结构NT头
- PE总结6---PE文件结构NT头之扩展头--IMAGE_OPTIONAL_HEADER
- PE总结7---PE文件结构NT头之数据目录表 IMAGE_DATA_DIRECTORY
- PE文件头结构
- PE文件检测DOS头\NT头
- PE总结3---PE文件结构DOS文件头
- PE文件结构(PE文件头一)
- PE文件结构(PE文件头二)
- PE文件的基本结构-2 NT头
- 【逆向】PE文件的基本结构(2)-- NT头
- PE文件详解之PE文件头
- PE文件详解之PE文件头
- PE文件之DOS头
- PE文件格式之MS-DOS头,PE文件头,区块
- 遍历PE文件头。
- PE文件头
- PE文件头
- 基于OpenLayers的地图封装Javascript类定义
- Spring:IOC释义(Bean容器、注解、依赖注入)
- oracle行变列(多行变成一行/多行合并成一行/多行合并成多列/合并行)
- 树链剖分 POJ3237
- 文件文档的MIME 参考手册(转自W3C)
- PE总结5---PE文件结构NT头之文件头--IMAGE_FILE_HEADER
- Java锁--synchronized(转载zi http://zhh9106.iteye.com/blog/2151791)
- SQL中的索引
- ViewPager的简单实用
- 关于Socket通信服务的心跳包
- 大型网站数据库和其他优化
- zzulioj 1812: sort (排序&&输入结束判断)
- 03Redis入门指南笔记(事务、生存时间、排序、消息通知、管道)
- 如何判断Android屏幕大小(尺寸)和方向