摘要:
PE文件导入表
早些时候,我描述了怎样调用外部DLL的函数而不直接调用这个DLL。代替的,CALL指令转到可执行文件的.text节(如果你用Borland C++就是.icode节)中的一个JMP DWORD PTR [XXXXXXXX]指令。 阅读全文
摘要:
节表
在PE头和映像的各节的实际数据之间是节表。节表实际上就相当于包含映像中每个节的信息的电话本。映像中的节用它们的起始地址(RVA)来排序,而不是按字母排序的。 阅读全文
摘要:
译自:Peering Inside the PE: A Tour of the Win32 Portable Executable File Format 翻译:Jason Sun(木水鱼) 邮件... 阅读全文