技術文章
技術問答
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
文章
問答
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
2
0
自我挑戰組
30天的資訊安全讀書筆記
系列 第
2
篇
Side Blue - PE
17th鐵人賽
notawiseman3955
團隊
夢幻公牛
2025-09-16 19:37:40
253 瀏覽
分享至
工具:PE Tree, PE Bear等…
IMAGE_DOS_HEADER- 4D5A MZ
DOS_STUB - !This program cannot be run in DOS mode.
IMAGE_NT_HEADERS
Signature - 50 45 PE 單純表示是PE檔
FILE_HEADER
Machine - 用啥架構寫的
NumberOfSections - 有幾個section
TimeDateStamp - 編譯日+時
PointerToSymbolTable
NumberOfSymbols
SizeOfOptionalHeader - opt header有多大
Characteristics - 此檔案有什麼特性
OPTIONAL_HEADER
Magic - 表示32還是64位元
AddressOfEntryPoint - EntryPoint的位置
BaseOfCode - Code Section的位置
BaseOfData - Code Section的位置
ImageBase - PE 檔案希望被載入到記憶體中的預設位置
Subsystem - 表示執行此映像所需的子系統
DataDirectory - 包含 PE 檔案的import, export
IMAGE_SECTION_HEADER - 顯示各個section內的資訊
IMAGE_IMPORT_DESCRIPTOR - 顯示每個import進來的東西(如DLL)內的資訊
常見section
.text
包含可執行程式碼與程式的entry point。
.data
儲存已初始化的全域或靜態資料,如變數。
.rdata
儲存唯讀資料
.idata
import的東西(如windows API)會在這
.reloc
重新定位資訊
.rsrc
資源區,儲存圖示、字串、對話框等 GUI 元素
.debug
就是debug的資訊
留言
追蹤
檢舉
上一篇
Side Blue - 惡意程式分析相關工具
下一篇
Side Blue - 惡意程式行為與常見API
系列文
30天的資訊安全讀書筆記
共
30
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
26
Actions on Objectives 與其他補充
27
Side Red - Metasploit
28
Side Red - Burp Suite
29
Side Red - Privilege Escalation In Windows
30
Side Red - Privilege Escalation in Linux
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19836
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
鼎新 Workflow ERP 批次採購計畫明細表問題
K8s 顧問 / 平台治理經驗廠商請益
用AI問答方式,也是可以直接網址分享過程給別人(原來要最原始的網址才可以)
熱門回答
用AI問答方式,也是可以直接網址分享過程給別人(原來要最原始的網址才可以)
熱門文章
[Frame & Reference Method-02] 別再叫 AI「總結」這次對話了 : 用起承轉合做對話回顧,價值差十倍
【案場實錄】RS485 的不歸路:為什麼 1000V DC 旁的訊號線必死無疑?(兼論 4-20mA 的老兵價值)
【 80億資料500行的搜尋指令之求生術系列 】SQL Server 效能調校 (1)~(5)
樹莓派串流機之路 - 0 開發背景
o11y-bench 協助你評估 LLM 到底能不能當 SRE?
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}