青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Tiany 's Blog

奮斗的路上肯定會遇到很多困難 該不該繼續?

  C++博客 :: 首頁 :: 聯系 :: 聚合  :: 管理
  15 Posts :: 1 Stories :: 28 Comments :: 0 Trackbacks

常用鏈接

留言簿(1)

我參與的團隊

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

PE的意思就是這個 the Protable Executable (PE) file format 微軟搞得那么一套東西,字面意思是可移植的,但是現實使用中沒見他多么的可移植,PE格式借鑒了UNIX系統中的COFF (Common Object File Format) 格式。而且PE對MS-Dos的兼容,保留了MS-Dos頭,在dos下打開會提示 “這是win32程序在dos下不能跑” 向下兼容,非常的友好。

MS-DOS MZ header 的結構是這樣的

MS-DOS MZ header

typedef struct _IMAGE_DOS_HEADER {      // DOS .EXE header
    WORD   e_magic;                     // Magic number
    WORD   e_cblp;                      // Bytes on last page of file
    WORD   e_cp;                        // Pages in file
    WORD   e_crlc;                      // Relocations
    WORD   e_cparhdr;                   // Size of header in paragraphs
    WORD   e_minalloc;                  // Minimum extra paragraphs needed
    WORD   e_maxalloc;                  // Maximum extra paragraphs needed
    WORD   e_ss;                        // Initial (relative) SS value
    WORD   e_sp;                        // Initial SP value
    WORD   e_csum;                      // Checksum
    WORD   e_ip;                        // Initial IP value
    WORD   e_cs;                        // Initial (relative) CS value
    WORD   e_lfarlc;                    // File address of relocation table
    WORD   e_ovno;                      // Overlay number
    WORD   e_res[4];                    // Reserved words
    WORD   e_oemid;                     // OEM identifier (for e_oeminfo)
    WORD   e_oeminfo;                   // OEM information; e_oemid specific
    WORD   e_res2[10];                  // Reserved words
    LONG   e_lfanew;                    // File address of new exe header
  }
 IMAGE_DOS_HEADER, *PIMAGE_DOS_HEADER;


其中比較關鍵的成員是這個 e_lfanew 它指向了PE文件頭在PE文件中的相對虛擬地址RAV(Relative Virtual Addresses),e_magic的值應該等于 0x5A4D 是MS-DOS MZ header的標志 MZ好像是個程序員名字的縮寫 其他成員基本沒啥大用,一些加殼軟件會修改它的成員為自己的節騰出空間,或者在添加節形式感染時節表尾部的空隙不夠寫入一個新的解表結構的時候把IMAGE_DOS_HEADE 和 IMAGE_NT_HEADER 融合。

可以自己寫一個小程序來輸出一下IMAGE_DOS_HEADE

IMAGE_DOS_HEADE這個結構體定義在windows.h中

系統加載PE格式的文件時,會先加載IMAGE_DOS_HEADE這個結構體,再根據結構體里的e_lfanew提供的相對偏移找到PE文件頭。


用c語言可以直接讀出IMAGE_DOS_HEADE這個結構體,下面開始寫。

從文件的開始位置讀取IMAGE_DOS_HEADE結構體

fread(&mydosheader,sizeof(mydosheader),1,p);

吧文件指針移動到e_lfanew所指的相對偏移,即PE文件頭

fseek(p,mydosheader.e_lfanew,SEEK_SET);


讀取PE文件標志,這個PE Signature是 PE\0\0 這樣一個值,證明它是PE格式的身份。

fread(&sig,4,1,p);

這個判斷中大寫的變量都是,windows.h中的常數

 

IMAGE_NT_SIGNATURE 的值是 PE\0\0

IMAGE_DOS_SIGN

ATURE 的值是 MZ

具體的定義可以自己去windows.h中看


 if((mydosheader.e_magic ==IMAGE_DOS_SIGNATURE) &&
        (sig
== IMAGE_NT_SIGNATURE))
       printf(
"有效的PE文件/n");
    
else
      printf(
"無效的PE文件/n");
    
return 0;

下面是完整的程序

#include "windows.h"
#include
"stdio.h"

int main(int argc, char* argv[])
{
    FILE
*p;
    IMAGE_DOS_HEADER mydosheader;
    unsigned
long sig;

    p
= fopen("test1.exe","r+b");
    
if(p == NULL)return -1;

    fread(
&mydosheader,sizeof(mydosheader),1,p);
    fseek(p,mydosheader.e_lfanew,SEEK_SET);
    fread(
&sig,4,1,p);
    fclose(p);

    printf(
"IMAGE_DOS_HEADER dump:/n");
    printf(
"e_magic  : %04x/n",mydosheader.e_magic);
    printf(
"e_cblp  : %04x/n",mydosheader.e_cblp);
    printf(
"e_cp   : %04x/n",mydosheader.e_cp);
    printf(
"e_crlc  : %04x/n",mydosheader.e_crlc);
    printf(
"e_cparhdr : %04x/n",mydosheader.e_cparhdr);
    printf(
"e_minalloc: %04x/n",mydosheader.e_minalloc);
    printf(
"e_maxalloc: %04x/n",mydosheader.e_maxalloc);
    printf(
"e_ss   : %04x/n",mydosheader.e_ss);
    printf(
"e_sp   : %04x/n",mydosheader.e_sp);
    printf(
"e_csum  : %04x/n",mydosheader.e_csum);
    printf(
"e_ip   : %04x/n",mydosheader.e_ip);
    printf(
"e_cs   : %04x/n",mydosheader.e_cs);
    printf(
"e_lfarlc : %04x/n",mydosheader.e_lfarlc);
    printf(
"e_ovno  : %04x/n",mydosheader.e_ovno);
    printf(
"e_res[0] : %04x/n",mydosheader.e_res[0]);
    printf(
"e_oemid  : %04x/n",mydosheader.e_oemid);
    printf(
"e_oeminfo : %04x/n",mydosheader.e_oeminfo);
    printf(
"res2[0]  : %04x/n",mydosheader.e_res2[0]);
    printf(
"lfanew  : %08x/n",mydosheader.e_lfanew);


    
if((mydosheader.e_magic ==IMAGE_DOS_SIGNATURE) &&
        (sig
== IMAGE_NT_SIGNATURE))
       printf(
"有效的PE文件/n");
    
else
      printf(
"無效的PE文件/n");
    
return 0;
}



最后附上參考文章的地址

 

http://xue23.blog.163.com/blog/static/9793442005431142120/

http://bbs.fishc.com/home.php?mod=space&uid=9&do=blog&id=558

Peering Inside the PE.pdf

 

http://xue23.blog.163.com/blog/static/9793442005431142120/


posted on 2012-04-08 22:24 Tiany 閱讀(731) 評論(0)  編輯 收藏 引用 所屬分類: 逆向破解
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美freesex交免费视频| 蜜乳av另类精品一区二区| 亚洲女人小视频在线观看| 久久激情综合| 亚洲大片免费看| 亚洲图片在线| 欧美久久99| 亚洲三级网站| 亚洲第一视频网站| 久久久久久久一区| 国产精品亚洲а∨天堂免在线| 亚洲乱码国产乱码精品精| 老司机一区二区三区| 亚洲一区自拍| 国产精品五月天| 亚洲午夜久久久| 亚洲另类在线一区| 欧美日韩亚洲不卡| 亚洲一区三区在线观看| 日韩图片一区| 国产精品亚洲综合色区韩国| 午夜精品视频| 亚洲欧洲av一区二区三区久久| 国产精品每日更新| 欧美一乱一性一交一视频| 亚洲欧美成人| 国产亚洲毛片在线| 久久精品国产2020观看福利| 欧美一区三区二区在线观看| 国产一区二区三区四区hd| 久久久欧美精品sm网站| 香蕉久久夜色| 尤物九九久久国产精品的特点| 久久影院亚洲| 欧美不卡在线视频| 一本色道久久综合亚洲精品不| 一本色道久久综合亚洲精品不卡 | 欧美成人午夜激情视频| 噜噜噜久久亚洲精品国产品小说| 亚洲日本激情| 亚洲一级特黄| 激情久久久久久久久久久久久久久久| 老色鬼精品视频在线观看播放| 美女在线一区二区| 亚洲性线免费观看视频成熟| 亚洲欧美日韩国产综合| 在线播放国产一区中文字幕剧情欧美| 亚洲国产综合91精品麻豆| 性做久久久久久免费观看欧美| 伊人天天综合| a91a精品视频在线观看| 国产一区视频在线观看免费| 亚洲国产精品第一区二区| 一区二区三区高清在线观看| 亚洲精品综合| 久久久99精品免费观看不卡| 亚洲肉体裸体xxxx137| 在线天堂一区av电影| 国产在线精品成人一区二区三区 | 亚洲桃色在线一区| 性欧美暴力猛交69hd| 亚洲日本黄色| 欧美亚洲午夜视频在线观看| 91久久久久| 亚洲女性喷水在线观看一区| 亚洲精品一区久久久久久| 性欧美大战久久久久久久免费观看| 亚洲国产日韩一区二区| 亚洲欧美日韩综合国产aⅴ| 日韩一级大片| 久久性色av| 欧美一区91| 欧美深夜影院| 亚洲福利av| 欧美亚一区二区| 亚洲男人第一av网站| 老巨人导航500精品| 亚洲黑丝在线| 亚洲欧美日韩电影| 99国产精品99久久久久久| 欧美一级专区| 亚洲综合精品一区二区| 欧美国产精品劲爆| 暖暖成人免费视频| 国产一区欧美日韩| 小黄鸭视频精品导航| 午夜精品久久久99热福利| 欧美精品网站| 亚洲欧洲久久| 99亚洲伊人久久精品影院红桃| 久久在线免费视频| 久久国产一区| 国产亚洲一区二区三区| 亚洲欧美激情视频在线观看一区二区三区 | 欧美在线综合| 欧美高清自拍一区| 亚洲国产裸拍裸体视频在线观看乱了| 国产精品区二区三区日本| 一个人看的www久久| 一区二区激情视频| 欧美国产精品专区| 欧美激情女人20p| 狠狠88综合久久久久综合网| 韩国v欧美v日本v亚洲v| 亚洲午夜一区二区三区| 日韩视频二区| 亚洲午夜国产成人av电影男同| 一区二区三区高清| 国产色婷婷国产综合在线理论片a| 韩国av一区| 久久久久久午夜| 国产午夜精品美女毛片视频| 亚洲国产另类 国产精品国产免费| 久久aⅴ国产紧身牛仔裤| 午夜久久资源| 一本色道久久88综合日韩精品| 欧美精品www| 亚洲电影激情视频网站| 99pao成人国产永久免费视频| 99国产精品久久久久久久成人热| 欧美精品日韩精品| 亚洲视频专区在线| 国产精品草草| av成人激情| 久久久一区二区| 国产曰批免费观看久久久| 亚洲高清影视| 玖玖玖国产精品| 免费人成网站在线观看欧美高清| 欧美激情在线播放| 亚洲国产精品ⅴa在线观看 | 亚洲欧美视频在线| 亚洲女同同性videoxma| 国产精品久久久久高潮| 亚洲一区区二区| 欧美一区二区视频网站| 国产资源精品在线观看| 久久精品网址| 久久这里有精品15一区二区三区| 日韩午夜电影在线观看| 国产精品久久久久久妇女6080 | 欧美成人黄色小视频| 免费一级欧美在线大片| 狠狠色狠狠色综合日日91app| 新67194成人永久网站| 一本一本久久a久久精品牛牛影视| 国产欧美日韩精品在线| 狂野欧美激情性xxxx| 99精品视频一区二区三区| 久久久久久久网站| 一级成人国产| 国产精品激情电影| 欧美大片一区二区三区| 一区二区三区 在线观看视| 亚洲欧美激情在线视频| 国产视频久久久久久久| 欧美国产欧美亚州国产日韩mv天天看完整| 亚洲精品视频免费观看| 亚洲男人天堂2024| 在线日本高清免费不卡| 国产精品wwwwww| 亚洲欧美成人网| 欧美 日韩 国产在线 | 欧美在线观看视频在线 | 久久精品国产99国产精品| 亚洲人成网站精品片在线观看| 亚洲综合欧美| 亚洲视频综合| 亚洲精品日韩综合观看成人91| 在线日韩中文| 国产精品视频yy9299一区| 欧美午夜久久| 欧美成人精品1314www| 久久gogo国模裸体人体| 亚洲国产婷婷香蕉久久久久久| 午夜日韩在线观看| 亚洲人成在线影院| 国产一区视频网站| 国产欧美日韩一级| 欧美日韩一级视频| 免费日韩精品中文字幕视频在线| 亚洲激情在线观看| 欧美 日韩 国产一区二区在线视频 | 亚洲婷婷国产精品电影人久久| 欧美激情亚洲| 久久久精品国产一区二区三区| 夜夜嗨av一区二区三区| 激情视频一区| 欧美特黄视频| 国产一区二区av| 国产精品日韩在线一区| 欧美日韩不卡| 欧美精品国产精品| 久久精品国产清自在天天线| 亚洲欧美日韩视频一区| 亚洲美女色禁图| 亚洲日本在线观看| 久久精品夜色噜噜亚洲a∨| 久久乐国产精品| 久久久国产精品一区|