首页
社区
课程
招聘
大家好,我想请问一下如何写程序判断PE文件是否exe、dll
发表于: 2013-10-12 09:35 6586

大家好,我想请问一下如何写程序判断PE文件是否exe、dll

2013-10-12 09:35
6586
可执行文件的头都是4D5A。。。。。。,我想写程序判断无处下手
根据PE格式找那个ch,但偏移值把握不好

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 1372
活跃值: (5343)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
2
PE头里面有的,可以判断是否是DLL还是EXE。楼主可以详细看一下PE结构,是有这么一个标记位置的
2013-10-12 09:56
0
雪    币: 67
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢你的回复,我知道有这个结构,但这个结构的偏移位置固定吗?
2013-10-12 09:58
0
雪    币: 1372
活跃值: (5343)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
4
偏移肯定是不固定的主要是靠e_flew。e_flew确定下来,这个位置就很快找到了。这是毫无疑问的。
2013-10-12 10:02
0
雪    币: 67
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢仁兄,我找到了
2013-10-12 10:20
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
winnt.h 中有结构体定义
2013-11-14 20:22
0
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
7
为什么不告诉大家
2013-11-14 21:08
0
游客
登录 | 注册 方可回帖
返回
//