青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運轉(zhuǎn),開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

PE文件(3)

Posted on 2009-09-14 23:18 S.l.e!ep.¢% 閱讀(479) 評論(0)  編輯 收藏 引用 所屬分類: PE
???? typedef struct _IMAGE_OPTIONAL_HEADER
??? {?
???? ??? //
? ??? ?? // Standard fields.
? ???? ? //
? ????? ?WORD?? Magic;???????????????????
// 總是 0B 01??P: 可選頭的標志?意義是?
???????? BYTE? ? MajorLinkerVersion;?? // 0 鏈接器的主版本號? // P:不同的鏈接器設(shè)置不同,因此不可靠?
???????? BYTE? ? MinorLinkerVersion;?? // 0 鏈接器的小版本號
???????? DWORD? SizeOfCode;?????????? // 0??????????????????????? // 可執(zhí)行的代碼的大小? P: 這里的可執(zhí)行代碼是指整個PE文件的可執(zhí)行代碼段?
???????? DWORD? SizeOfInitializedData;???? // 0????????????????? // 已初始化數(shù)據(jù)的大小 ,數(shù)據(jù)段
???????? DWORD? SizeOfUninitializedData;? // 0????????????????? // 未初始化數(shù)據(jù)的大小, BSS段? P: 已初始化的數(shù)據(jù)跟未初始化的數(shù)據(jù)有什么區(qū)別?它們都在數(shù)據(jù)段?
???????? DWORD? AddressOfEntryPoint;???? //??????????????????? //? 代碼的入口點地址(是一個偏移量,RVA), 如 LibMain, WinMain....
???????? DWORD? BaseOfCode;? // 0?????????????????????????????? //? 可執(zhí)行代碼的偏移量, 代碼基址? P: 不是很懂這里的意思,跟 AddressOfEntryPoint 的區(qū)別是?
???????? DWORD? BaseOfData;? // 0?????????????????????????????? //? 已初始化數(shù)據(jù)偏稱量,數(shù)據(jù)基址? P: 同問
???????
???????? //
? ?????? // NT additional fields.
? ?????? //
? ?????? DWORD? ImageBase;????????? //載入程序的RVA地址,LOADER可以改變 00 00 40 00 == 0x400000
? ?????? DWORD? SectionAlignment;?? //段加載后在內(nèi)存的對齊方式 00 10 00 00
? ?????? DWORD? FileAlignment;???????? //段在文件中的對齊方式????? 00 20 00 00
? ????? ?WORD? ? MajorOperatingSystemVersion;? // 0
? ????? ?WORD? ? MinorOperatingSystemVersion;? // 0
? ????? ?WORD? ? MajorImageVersion;??????????????? //? 0
??????? ?WORD? ? MinorImageVersion;??????????????? //? 0
? ????? ?WORD? ? MajorSubsystemVersion; //子系統(tǒng)版本號如果不是4.0? 對話框不能顯示3D風(fēng)格 04 00
? ????? ?WORD? ? MinorSubsystemVersion; // 0
? ????? ?DWORD? Win32VersionValue;?????? // 0?? P:沒有作用?通常為0
?????????DWORD? SizeOfImage;?????????????? // 映象文件將要使用的內(nèi)存數(shù)量, 如果是按照“SectionAlignment”對齊的,它就是所有頭和節(jié)的長度的總和。它提示加載器,為了載入映象文件需要多少頁。
?????????DWORD? SizeOfHeaders; //給出所有頭的總長度,包括數(shù)據(jù)目錄和節(jié)頭(‘SizeOfHeaders’,“頭的大小”)。同時,它也是從文件的開頭到第一節(jié)的原始數(shù)據(jù)的偏移量。
?????????DWORD? CheckSum;????? // 校驗和,用 0?
??????? ?WORD? ? Subsystem;???? // 子系統(tǒng) 02 00 或03 00 ?
? ????? ?WORD? ? DllCharacteristics;???? // 00
? ????? ?DWORD? SizeOfStackReserve;? // 00
??????? ?DWORD? SizeOfStackCommit;
? ????? ?DWORD? SizeOfHeapReserve;
? ????? ?DWORD? SizeOfHeapCommit;
? ????? ?DWORD? LoaderFlags;???????????? // 00
??????? ?DWORD? NumberOfRvaAndSizes;?
??????
????? ???IMAGE_DATA_DIRECTORY DataDirectory[IMAGE_NUMBEROF_DIRECTORY_ENTRIES]; // 16個結(jié)構(gòu),第二個結(jié)構(gòu)(導(dǎo)入表)?
???? } IMAGE_OPTIONAL_HEADER32, *PIMAGE_OPTIONAL_HEADER32;
?
???? 1. CheckSum:
???? 這個校驗和,對于當前的NT版本,只在映象文件是NT驅(qū)動程序時才校驗(如果校驗和不正確,驅(qū)動就將裝載失敗)。
???? 對于其他的二進制文件形式,校驗和不需提供并且可能為0。
???? 計算校驗和的算法是微軟的私產(chǎn),他們不會告訴你的。
???? 但是,Win32 SDK的好幾個工具都會計算和/或補正一個有效的校驗和,而且imagehelp.dll中的CheckSumMappedFile()函數(shù)也會做同樣的工作。
???? 使用校驗和的目的是為了防止載入無論如何都會沖突的、已損壞的二進制文件----況且一個沖突的驅(qū)動程序會導(dǎo)致一個BSOD?錯誤,因此最好根本就不載入這樣的壞文件。
????
???? 2. Subsystem

??????? IMAGE_SUBSYSTEM_NATIVE (1)
???????????? 二進制文件不需要子系統(tǒng)。用于驅(qū)動程序。
???????
??????? IMAGE_SUBSYSTEM_WINDOWS_GUI (2)
???????????? 映象文件是一個Win32二進制圖象文件。(它還是能用AllocConsole()打開一個控制臺界面,但在開始時卻不能自動地打開。)
????????????
??????? IMAGE_SUBSYSTEM_WINDOWS_CUI (3)
???????????? 二進制文件是一個Win32控制臺界面二進制文件。(它將在開始時按照缺省值打開一個控制臺,或者繼承其父程序的控制臺。)

??????? IMAGE_SUBSYSTEM_OS2_CUI (5)
????????????? 二進制文件是一個OS/2控制臺界面二進制文件。(OS/2控制臺界面二進制文件是OS/2格式,因此此值在PE文件中很少使用。)

??????? IMAGE_SUBSYSTEM_POSIX_CUI (7)
????????????? 二進制文件使用POSIX?控制臺子系統(tǒng)。

???????

????????Windows 95的二進制文件總是使用Win32子系統(tǒng),因此它的二進制文件的合法值只有2和3;我不知道windows 95的“原”二進制文件是否可能(會有其它值----譯者添加,僅供參考)。

????????????
?????3.? DllCharacteristics
????????? 如果是DLL文件,何時調(diào)用DLL文件的入口點(‘DllCharacteristics’,“DLL特性”)。此值似乎不用;很明顯地,DLL文件總是被通報所有的情況。
?????????如果位0被置1,DLL文件被通知進程附加(亦即DLL載入)。
?????????如果位1被置1,DLL文件被通知線程附加(亦即線程終止)。
?????????如果位2被置1,DLL文件被通知線程附加(亦即線程創(chuàng)建)。
?????????如果位3被置1,DLL文件被通知進程附加(亦即DLL卸載)。
???????? P: 不是很明白這里的意思。????????
?
???? 4. SizeOfStackReserve? 保留棧的大小
???? 5. SizeOfStackCommit?? 初始時指定棧大小
???? 6. SizeOfHeapReserve?? 保留堆的大小
???? 7. SizeOfHeapCommit??? 指定堆大小
?????
???? “保留的”數(shù)量是保留給特定目的的地址空間(不是真正的RAM);
??????在程序開始時,“指定的”數(shù)量是指在RAM中實際分配的大小。
????? 如果需要的話,“指定的”值也是指定的堆或棧用來增加的數(shù)量。(有資料說,不管“SizeOfStackCommit”的值是多少,棧都是按頁增加的。我沒有驗證過。)
????? 因此,舉例來說,如一個程序的保留堆有1 MB,指定堆為64 KB,那么啟動時堆的大小為64 KB,并且保證可以擴大到1 MB。
????? 堆將按64 KB一塊來增加。“堆”在本文中是指主要(缺省)堆。如果它愿意的話,一個進程可創(chuàng)建很多堆。
????? 棧是指第一個線程的棧(啟動main()的那個)。進程可以創(chuàng)建很多線程,每個線程都有自己的棧。
??????DLL文件沒有自己的堆或棧,所以它們的映象文件忽略這些值。我不知道驅(qū)動程序是否有它們自己的堆或棧,但我認為它們沒有。


?????8. ?LoaderFlags 設(shè)置為 0 , P: 作用未知

?

???? 9. NumberOfRvaAndSizes?

??????? 它是緊隨其后的目錄的有效項的數(shù)目。我已發(fā)現(xiàn)此值不可靠;你也許希望用常量IMAGE_NUMBEROF_DIRECTORY_ENTRIES(映象文件目錄項數(shù)目)來代替它,或者用它們中的較小者。

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲电影在线看| 国产老女人精品毛片久久| 久久久亚洲成人| 亚洲美女毛片| 国产一区二区三区免费观看| 亚洲激情午夜| 亚洲一卡二卡三卡四卡五卡| 亚洲精品在线观| 久久久久高清| 亚洲国产另类久久久精品极度| 欧美激情a∨在线视频播放| 欧美黄色一级视频| 国产老肥熟一区二区三区| 亚洲欧美不卡| 亚洲欧美在线aaa| 久久成人亚洲| 久久一区精品| 在线亚洲一区二区| 欧美三级网址| 欧美a级在线| 最新日韩在线视频| 久久久综合精品| 欧美激情女人20p| 狠狠色丁香婷婷综合久久片| 麻豆精品传媒视频| 激情欧美一区| 亚洲在线一区二区三区| 欧美一区国产二区| 一区二区三区精品| 欧美日韩午夜在线| 欧美午夜精品久久久| 亚洲小说区图片区| 欧美国产日韩精品| 美女脱光内衣内裤视频久久网站| 欧美成人午夜| 国产精品羞羞答答xxdd| 精品二区视频| 亚洲欧美日韩天堂| 亚洲国产精品ⅴa在线观看| 伊人久久大香线蕉av超碰演员| 在线播放豆国产99亚洲| 亚洲一区在线播放| 亚洲激情偷拍| 久久综合色一综合色88| 国产欧美日韩中文字幕在线| 99精品国产福利在线观看免费 | 亚洲一级免费视频| 欧美v国产在线一区二区三区| 国产精品毛片在线| 亚洲色图自拍| 亚洲精品国产品国语在线app| 久久久噜久噜久久综合| 国产午夜精品一区二区三区欧美| 亚洲综合视频在线| 99国产成+人+综合+亚洲欧美| 免费亚洲婷婷| 亚洲欧洲美洲综合色网| 欧美成ee人免费视频| 久久狠狠久久综合桃花| 国产精品国产自产拍高清av王其| 99天天综合性| 一本一本a久久| 国产精品久久久久久久久久ktv| 一本久久青青| 99精品热6080yy久久| 欧美日韩一区在线观看| 亚洲一区免费视频| 亚洲图片欧洲图片av| 国产精品久久久久久久第一福利 | 欧美日本韩国| 一本色道久久综合亚洲精品小说 | 国产日韩欧美91| 久久se精品一区二区| 欧美中文在线视频| 在线观看国产日韩| 欧美韩国一区| 欧美激情麻豆| 亚洲永久字幕| 午夜精品一区二区在线观看| 国一区二区在线观看| 欧美成人一品| 欧美日韩成人综合在线一区二区| 亚洲自拍16p| 久久国产精品久久久久久| 亚洲国产小视频| 一本色道久久88亚洲综合88| 国产欧美日韩在线| 美国三级日本三级久久99| 欧美成人一区二区三区在线观看| 亚洲青色在线| 亚洲伊人观看| 亚洲国产成人在线播放| 亚洲一级一区| 亚洲一区二区三区四区五区黄| 国产精品一二三| 乱码第一页成人| 欧美日韩视频在线一区二区| 久久爱91午夜羞羞| 欧美高清视频一二三区| 亚洲在线成人| 欧美va天堂在线| 午夜久久久久久| 免费观看日韩| 欧美一区午夜视频在线观看| 久久久久久999| 亚洲欧美精品在线观看| 久久综合色综合88| 欧美一站二站| 欧美日韩一区二区三区视频| 久久久久99| 欧美日韩亚洲综合在线| 欧美粗暴jizz性欧美20| 国产嫩草一区二区三区在线观看| 欧美成人中文字幕| 国产亚洲第一区| 亚洲一二三四久久| 一区二区欧美亚洲| 免费在线欧美黄色| 久久久久久黄| 国产精品一区二区a| 亚洲人成网站色ww在线| 在线国产精品播放| 欧美一级淫片播放口| 亚洲视频在线观看网站| 欧美激情视频一区二区三区在线播放| 久久久久se| 国产精品视频你懂的| 99成人免费视频| 宅男在线国产精品| 欧美日韩人人澡狠狠躁视频| 亚洲激情在线激情| 亚洲精品一区二区三区99| 久久精品欧美日韩| 久久精品色图| 国产欧美一区二区精品婷婷| 亚洲小说欧美另类社区| 中文久久乱码一区二区| 欧美成人xxx| 亚洲国产日韩欧美在线图片| 亚洲国产高清自拍| 你懂的国产精品| 亚洲国产aⅴ天堂久久| 一区视频在线播放| 久久青草欧美一区二区三区| 男男成人高潮片免费网站| 国产一区日韩欧美| 久久久噜噜噜久久久| 美国十次了思思久久精品导航| 一色屋精品视频免费看| 免费不卡中文字幕视频| 亚洲人成人99网站| 亚洲欧美国产高清va在线播| 国产精品久久久对白| 午夜视频久久久久久| 久久―日本道色综合久久| 亚洲国产mv| 欧美日韩成人一区二区| 亚洲无吗在线| 久久久久久久国产| 亚洲精品激情| 欧美体内she精视频在线观看| 在线亚洲一区| 国产精品一区二区久久久| 香蕉av福利精品导航| 欧美高清不卡| 亚洲特级片在线| 国产精品亚洲综合色区韩国| 久久精品国产久精国产爱| 欧美国产日韩二区| 亚洲午夜高清视频| 国产日韩视频| 欧美精品一区二区在线播放| 亚洲综合清纯丝袜自拍| 欧美黄色免费| 亚洲欧美中文另类| 最新中文字幕一区二区三区| 国产精品久久波多野结衣| 久久久一区二区三区| 一本色道久久综合亚洲精品高清| 久久视频这里只有精品| 一区二区三区免费看| 国模套图日韩精品一区二区| 欧美大成色www永久网站婷| 亚洲综合视频1区| 亚洲国产成人精品女人久久久| 欧美亚洲一区在线| 亚洲美女黄网| 激情综合久久| 国产欧美视频一区二区| 欧美激情按摩| 狼人天天伊人久久| 欧美一级艳片视频免费观看| 一区二区国产在线观看| 亚洲国产欧美一区| 久久综合伊人77777蜜臀| 午夜精品在线| 夜夜嗨av一区二区三区网页| 亚洲精华国产欧美| 在线观看欧美黄色| 黑人一区二区|