利用windbg分析pe文件结构
发布时间
阅读量:
阅读量
借助Windbg工具分析PE文件结构
实验环境配置:
Windows 7 32位操作系统
所用编译工具:
Microsoft (R) 宏汇编器 版本6.14.8444
Microsoft (R) 32位 C/C++ 优化编译器 版本15.00.30729.01 适用于80x86架构
观察模块PE结构的基本信息:

查阅模块PE结构的具体信息如下:
在EXE文件中,并非所有情况下都会包含PE结构的符号,然而ntdll.dll文件中必然存在此类符号。一旦获取到这些结构符号,在使用dt命令时可以直接引用,无需附加模块名称,例如:dt _IMAGE_DOS_HEADER 00400000

全部评论 (0)
还没有任何评论哟~
