汇编网首页登录博客注册
wangping198611的学习博客
博客首页博客互动【做检测题】论坛求助

我的博客

个人首页 |  我的文章 |  我的相册 |  我的好友 |  最新访客 |  文章收藏 |  论坛提问 |  友情链接 |  给我留言  
图片载入中
  •  在没有结果之前,千万不要放弃努力,因为结果未知,努力过了,即使失败了也不后悔,否则中途放弃只能是无尽的悔恨。
  • 『姓名』:王平
  • 『性别』:男『发送消息
  • 个人说明:一个人的失败是正常的,一个人的成功有2分努力,3分人脉加上5分运气和机遇,这里的2分努力是全力以赴,如果自我放弃随波如流,成功看起来离你很近,但是就是差那么0.1分,所以一定要全力以赴
  • 详细信息『加为好友』
学习动态
友情链接

[2009-04-26 16:41] 对PE文件的探索

最近一直在对PE文件进行探索,现在实现了对PE文件的读取的功能,不过代码不是采用asm编制,使用的是C语言,有一定的人机交互功能,这个只是最初版本,之后会建立一个图形用户界面版本的PE文件读取的程序。

下一步是继续看Reversing Engineering,要对C语言进行剖析的有 天书夜读中-从汇编语言到windows内核编程。

之后感觉基本上可以看自己动手写操作系统了。


#include <stdio.h>
#include <windows.h>
//参数是传入文件的路径 读取文件中的DOS_HEADER部分的内容已经实现 
BOOL aNalyticsPeF...
阅读全文 | 评论次数(2) | 浏览次数(1253) | 所属类型(API)

[2009-04-04 23:43] PE文件格式详解

[注意:本译文的所有大小标题序号都是译者添加,以方便大家阅读。圆圈内的数字是注释的编号,其中注释②译自微软的《PECOFF规范》,其它译自网络。----译者]


一、前言(Preface)
------------------

PE(“portable executable”,可移植的可执行文件)文件格式,是微软WindwosNT,Windows95和Win32子集①中的可执行的二进制文件的格式;在WindowsNT中,驱动程序也是这种格式。它还能被应用于各种目标文件②和库文件中。

这种文件格式是由微软设计的,并于1993年被TIS(tool interface stan...
阅读全文 | 评论次数(0) | 浏览次数(1006) | 所属类型(API)
页码数(1):  1