会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
心有猛虎,细嗅蔷薇
博客园
|
首页
|
新随笔
|
新文章
|
联系
|
订阅
|
管理
2017年4月7日
加载配置信息
摘要: 1.简介 用于存放基于结构化异常处理的各种异常句柄. 当程序运行发生异常后,os会根据异常类别对异常进行分发处理. 如果PE中该部分没有对应的异常类别处理函数句柄,os将会调用其内核模式的异常分发函数终止程序运行. 2.定位 位于数据目录的第11个条目 3.解析其数据结构 例如:windows的ca
阅读全文
posted @ 2017-04-07 12:49 freesec
阅读(411)
评论(0)
推荐(0)
编辑
PE线程本地存储
摘要: 1.静态tls将变量定义在PE文件内部. 使用.tls节存储 .tls节中包含: 初始化数据 用于每个线程初始化和终止的回调函数 TLS索引 2.代码访问tls数据时经过的步骤: (1) 链接时, 链接器设置tls目录中的AddressOfIndex字段. 该字段指向一个位置,该位置保存了程序用到的
阅读全文
posted @ 2017-04-07 12:07 freesec
阅读(495)
评论(0)
推荐(0)
编辑
解析资源
摘要: 1.资源类型 2.PE资源表组织方式 共有4级,称为1级目录,2级子目录,3级子目录,4级具体数据 1级目录按资源类型分类,如光标,菜单,加速键等 2级子目录按资源id分类 3级子目录按照资源代码页分类,不同语言的代码页对应不同数据 4级就是数据,文件了 3.PE资源分布及其数据结构 (1). 资源
阅读全文
posted @ 2017-04-07 11:02 freesec
阅读(1066)
评论(0)
推荐(0)
编辑
公告