摘要: ZC: 主要是 非代码的 分析结构 1、 1.1、DosHeader: PE从偏移0开始就是 1.2、NtHeader: 位于 紧接着DosHeader的后面(具体位置为: DosHeader的偏移[0] + DosHeader.e_lfanew) 1.2.1、NtFileHeader: NtHea 阅读全文
posted @ 2016-06-08 10:45 DebugSkill 阅读(260) 评论(0) 推荐(0) 编辑