技術問答
技術文章
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
2
0
自我挑戰組
30天的資訊安全讀書筆記
系列 第
2
篇
Side Blue - PE
17th鐵人賽
notawiseman3955
團隊
夢幻公牛
2025-09-16 19:37:40
185 瀏覽
分享至
工具:PE Tree, PE Bear等…
IMAGE_DOS_HEADER- 4D5A MZ
DOS_STUB - !This program cannot be run in DOS mode.
IMAGE_NT_HEADERS
Signature - 50 45 PE 單純表示是PE檔
FILE_HEADER
Machine - 用啥架構寫的
NumberOfSections - 有幾個section
TimeDateStamp - 編譯日+時
PointerToSymbolTable
NumberOfSymbols
SizeOfOptionalHeader - opt header有多大
Characteristics - 此檔案有什麼特性
OPTIONAL_HEADER
Magic - 表示32還是64位元
AddressOfEntryPoint - EntryPoint的位置
BaseOfCode - Code Section的位置
BaseOfData - Code Section的位置
ImageBase - PE 檔案希望被載入到記憶體中的預設位置
Subsystem - 表示執行此映像所需的子系統
DataDirectory - 包含 PE 檔案的import, export
IMAGE_SECTION_HEADER - 顯示各個section內的資訊
IMAGE_IMPORT_DESCRIPTOR - 顯示每個import進來的東西(如DLL)內的資訊
常見section
.text
包含可執行程式碼與程式的entry point。
.data
儲存已初始化的全域或靜態資料,如變數。
.rdata
儲存唯讀資料
.idata
import的東西(如windows API)會在這
.reloc
重新定位資訊
.rsrc
資源區,儲存圖示、字串、對話框等 GUI 元素
.debug
就是debug的資訊
留言
追蹤
檢舉
上一篇
Side Blue - 惡意程式分析相關工具
下一篇
Side Blue - 惡意程式行為與常見API
系列文
30天的資訊安全讀書筆記
共
30
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
26
Actions on Objectives 與其他補充
27
Side Red - Metasploit
28
Side Red - Burp Suite
29
Side Red - Privilege Escalation In Windows
30
Side Red - Privilege Escalation in Linux
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19860
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
在上海使用 Fortigate 的IPSEC VPN
請益如何關閉Windows的登入畫面?
Exchange 2016 遇到的問題 Outlook無法登入
o365 sharedmailbox 收件一問 - 轉寄去DISTRIBUTION GROUP 問題
想轉職至 IT 相關領域,想請教幾個問題
熱門回答
在上海使用 Fortigate 的IPSEC VPN
o365 sharedmailbox 收件一問 - 轉寄去DISTRIBUTION GROUP 問題
請益如何關閉Windows的登入畫面?
Exchange 2016 遇到的問題 Outlook無法登入
熱門文章
當我的AI助手住進雲端:我的生活變了, 使用Clawdbot + Linode一周感受
用 Windows Security Event Log 還原攻擊鏈:從登入爆破到可疑執行序,把事件 ID 變成可稽核的偵測 Playbook
【C++學習筆記】04《邏輯運算與運算子》
解決中文母語者的 Gemini 破版困擾,拯救數位強迫症
NVIDIA 認證考試體系完整介紹
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}