2010-05-18 6 views
10

휴대용 실행 파일의 구조를 배우고 있습니다. 나는 MSDN 기사를 읽었지만 약간 혼란 스럽다. 정확한 구조와 기능에 혼란이 있습니다.휴대용 실행 구조 설명

아무도 나를 도울 수 없습니까 또는 이것에 대한 좋은 기사를 참조하시기 바랍니다 수 있습니까?

답변

6

이 MSFT에서 공식 현재 PE/COFF 사양입니다 : 공식 사양보다 더 광범위한 접근 방식에 대한 http://www.microsoft.com/whdc/system/platform/firmware/PECOFF.mspx

+0

다른 문서를 참조하십시오. – kiddo

+0

http://en.wikipedia.org/wiki/Portable_Executable 하단의 "외부 링크"를 참조하십시오. –

+0

나는 그 링크를지나 갔다.하지만 어쨌든 UR 도움을 주신 덕분에 – kiddo

4

http://www.openrce.org/reference_library/files/reference/PE%20Format.pdf에서 PE 형식의 우수한 표현을 살펴보십시오.

일부 필드 (64Bits)가 누락되었지만 실제로는 최대 99 %까지 근접합니다.

이 스키마를 사용하여 제품에서 PE 파일을 분석하기 위해 작업했으며, www.winitor.com에서 다운로드 할 수 있습니다. 희망이 도움이됩니다.

+0

Marc, 나는 u가 대답했다고 인정한다. 나는 다른 제품 CFF explorer/PE exploit와 비교했을 때, 당신의 제품을 너무 좋아 보이지 않았다. 내가 exe를 탐험하는 데 피곤, 많은 기능을 수출과 함께하지만 그것은 특정 EXE에 내 보낸 된 기능이 없다는 것을 ... UI는 정말/그 큰 .. 건강한 방법으로 내 의견을 받아 사용하는 유연한 아니에요 .. 행운을 빌어 요. – kiddo

+0

PeStudio에 대한 귀하의 의견을 보내 주셔서 감사합니다. 나는 당신이 그것이 업데이트되었음을 ​​알았다고 생각합니다. UI를 변경해야합니다. – mox

+0

PeStudio에서 유일무이 한 것은 UI가 아니라 사실상 OOD 지향적 인 PE 파서 (peparser.dll)를 기반으로한다는 사실입니다. – mox