技術問答
技術文章
iT 徵才
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
2
0
自我挑戰組
30天的資訊安全讀書筆記
系列 第
2
篇
Side Blue - PE
17th鐵人賽
notawiseman3955
團隊
夢幻公牛
2025-09-16 19:37:40
175 瀏覽
分享至
工具:PE Tree, PE Bear等…
IMAGE_DOS_HEADER- 4D5A MZ
DOS_STUB - !This program cannot be run in DOS mode.
IMAGE_NT_HEADERS
Signature - 50 45 PE 單純表示是PE檔
FILE_HEADER
Machine - 用啥架構寫的
NumberOfSections - 有幾個section
TimeDateStamp - 編譯日+時
PointerToSymbolTable
NumberOfSymbols
SizeOfOptionalHeader - opt header有多大
Characteristics - 此檔案有什麼特性
OPTIONAL_HEADER
Magic - 表示32還是64位元
AddressOfEntryPoint - EntryPoint的位置
BaseOfCode - Code Section的位置
BaseOfData - Code Section的位置
ImageBase - PE 檔案希望被載入到記憶體中的預設位置
Subsystem - 表示執行此映像所需的子系統
DataDirectory - 包含 PE 檔案的import, export
IMAGE_SECTION_HEADER - 顯示各個section內的資訊
IMAGE_IMPORT_DESCRIPTOR - 顯示每個import進來的東西(如DLL)內的資訊
常見section
.text
包含可執行程式碼與程式的entry point。
.data
儲存已初始化的全域或靜態資料,如變數。
.rdata
儲存唯讀資料
.idata
import的東西(如windows API)會在這
.reloc
重新定位資訊
.rsrc
資源區,儲存圖示、字串、對話框等 GUI 元素
.debug
就是debug的資訊
留言
追蹤
檢舉
上一篇
Side Blue - 惡意程式分析相關工具
下一篇
Side Blue - 惡意程式行為與常見API
系列文
30天的資訊安全讀書筆記
共
30
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
26
Actions on Objectives 與其他補充
27
Side Red - Metasploit
28
Side Red - Burp Suite
29
Side Red - Privilege Escalation In Windows
30
Side Red - Privilege Escalation in Linux
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19856
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
Gem如何找到該功能?!我是Gemini付費使用者
中華電信光纜當骨幹...SWminigbic無法正常使用
我在做 packet tracer 的題目,想請問一下該怎麼做
dhcp 在client 端機碼設定的問題
照片破圖或是有損壞,如何修復?
熱門回答
中華電信光纜當骨幹...SWminigbic無法正常使用
我在做 packet tracer 的題目,想請問一下該怎麼做
dhcp 在client 端機碼設定的問題
照片破圖或是有損壞,如何修復?
熱門文章
Agentic AI 開發實戰:我是如何設計 “Code + LLM” 混合架構,解決 AI品質不穩的問題?
[gem5] 該怎麼編譯以及運行 gem5 ?
【C++學習筆記】01《從零學習C++,跟世界打招呼吧!》
讓人受益終身的 9 種數據分析思維
數位轉型是什麼?從定義、三階段到成功案例一次看懂
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}