- 软件介绍
- 软件截图
- 相关阅读
- 网友评论
- 下载地址
《杀不死的秘密》PDF黑客教程
------------------------------------------------------------------------
一、PE结构简单介绍
PE究竟是什么,通俗的说,PE是一种格式。PE格式,是微软Win32环境可执行文件的标准格式(所谓可执行文件不光是.exe文件,还包括.DLL/.VXD/.SYS/.VDM等)。PE就是Portable Executable的缩写。Portable是指对于不同的Windows版本和不同的CPU类型上PE文件的格式是一样的,当然CPU不一样了,CPU指令的二进制编码是不一样的,只是文件中各种东西的布局是一样的。
二、PE文件头
三、区段表和区段
区段表是由一个名为IMAGE_SECTION_HEADER的结构体定义的。
四、输出表和输入表
输出表又被称为“导出表”,当PE文件被执行的时候,windows装载器将文件装入内存并将输入表中登记的DLL文件一并装入,再根据DLL文件中的函数输出信息对被执行文件的IAT进行修正。一般来说,EXE文件不存在输出表,DLL文件大部分都包含输出表,不过这不是绝对的。
输入表是PE文件结构中不可或缺的部分,输入表也称之为“导入表”。DLL格式的文件,它们是“动态链接库文件”,这些文件中有很多的导入函数,这些函数不会直接被执行,当一个程序(EXE)动行时,导入函数是被程序调用执行的,其执行的代码是不在主程序(EXE)中的一小部分函数,其真正的代码却在DLL文件中。输入表就相当于EXE文件与DLL文件沟通的钥匙,形象的可以比喻成两个城市之间交流的高速公路,所有的导入函数信息都会写入输入表中,在PE文件映射到内存后,windows将相应的DLL文件装入,EXE文件通过“输入表”找到相应的DLL中的导入函数,从而完成程序的正常运行,这一动态链接的过程都是由“输入表”参与的。
五、加壳免杀
从PE结构入手的免杀方法主要有三种,分别是加壳免杀,加花免杀和修改特征码免杀。
- 下载地址
人气下载推荐
-
《VBA从入门到精通》第二版 [PDF]
下载
-
明基gw2260hm液晶显示器使用说明书 v1.0 官方版
下载
-
medeli sp5500电钢琴使用说明书 v1.0 官方版
下载
-
《微型计算机》(Geek)2009年第11期 [PDF]
下载
-
《大规模C++程序设计》人民电力出版社 (PDF)
下载
-
《反黑客工具箱》第3版 [PDF]
下载
-
《redsn0w红雪越狱教程》下载
下载
-
《photoshop+illustrator顶级商业插画视频教程》[压缩包]
下载
-
Excel 2007数据透视表完全剖析[PDF]
下载
-
《Wallpaper墙纸》(Wallpaper)[PDF]
下载
-
《张孝祥Java高新技术》第六单元 视频教程 [压缩包]
下载
-
《C语言精彩编程百例》清晰电子书和源代码 [PDF]
下载
- 本类推荐
- 本类排行
- 热门软件
- 热门标签
- 反钓鱼安全助手v0.300(屏蔽不良网站终端安全软件)中文官方安装版
- IgorWare Hasher V1.0(生成文件校验也可用来验证文件完整性)绿色版
- IceLight一线光 V1.96.47 安全辅助工具 免费版
- Windows蔷薇管家 V1.19(调整修复操作系统安全辅助软件)中文免费版
- System Repair Engineer(计算机安全辅助和系统维护辅助)V2.8 绿色免费版
- Quick StartUp V2.8(检查、编辑删除启动栏内程序)多国语言免费版
- Access Manager for Windows v9.34英文免费版
- 我爱裸奔v2.10绿色免费版
- 自动报警摄像头监控软件V2.0中文绿色版
- 笔记本美女防盗卫士v1.1┊电脑防盗警报软件┊金裕汉化美化版