首页
社区
课程
招聘
[旧帖] [求助]PE的addressOfEntryPoint记录的是什么 0.00雪花
发表于: 2011-12-5 13:39 1598

[旧帖] [求助]PE的addressOfEntryPoint记录的是什么 0.00雪花

2011-12-5 13:39
1598
记录的是.code的的首地址?还是.code节表的首地址?还是其他的?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 230
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
EntryPoint 的 RVA, EntryPoint 一般在 .code 节中
2011-12-5 14:18
0
雪    币: 43
活跃值: (29)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
指向  .code 的首地址 (RVA地址)

        //   下面的成员是标准文件头所必须的成员  Standard fields.  
        +18h   WORD    Magic;                     // 文件标志, ROM 映像为 (0107h), 普通可执行文件为 (010Bh)
        +1Ah   BYTE    MinorLinkerVersion;        // 主链接器版本号
        +1Bh   BYTE    MinorLinkerVersion;        // 次链接器版本号
        +1Ch   DWORD   SizeOfCode;                // 包含全部可执行代码的长度 (总大小)
        +20h   DWORD   SizeOfInitializedData;     // 初始化数据段的长度, 节的总大小
        +24h   DWORD   SizeOfUninitializedData;   // 未始化数据段的长度, 节的总大小
        +28h   DWORD   AddressOfEntryPoint;       // 代码的入口地址 RVA
        +2Ch   DWORD   BaseOfCode;                // 代码段区块的起始 RVA
        +30h   DWORD   BaseOfData;                // 数据段区块的起始 RVA
2011-12-5 14:24
0
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
AddressOfEntryPoint 启动代码相对于程序装载地址(ImageBase)的偏移(RVA)
2011-12-5 15:27
0
游客
登录 | 注册 方可回帖
返回
//