PE文件格式


详细的图表如下


学习笔记-计算机病毒对抗技术-PE文件编程_加载


ms-dos mz头部


ms-dos 实模式残余程序


pe文件标志


pe文件头


pe文件可选头


节表


节数据


PE结构查看工具


1、PEID


学习笔记-计算机病毒对抗技术-PE文件编程_导出表_02


2、PEtools


学习笔记-计算机病毒对抗技术-PE文件编程_加载_03


3、Stud_PE


学习笔记-计算机病毒对抗技术-PE文件编程_实模式_04



PE文件解析开发


1、加载PE文件


2、封装PE文件操作类


3、解析节表


4、解析导入表


5、解析导出表


6、解析资源


7、解析重定位表


8、处理附加数据