- 3
- 0
- 约1.01万字
- 约 39页
- 2015-12-18 发布于未知
- 举报
第四章 传统计算机病毒——补充知识 上海交通大学信息安全工程学院 刘功申 推荐参考资料 学习本章前,建议学习并掌握PE可执行文件的结构及运行原理。 推荐参考罗云彬编著的《Windows环境下32位汇编语言程序设计》第2版。 1PE文件结构及其运行原理 (1)PE文件格式总体结构 PE(Portable Executable:可移植的执行体) 是Win32环境自身所带的可执行文件格式。 它的一些特性继承自Unix的Coff(Common Object File Format)文件格式。 可移植的执行体意味着此文件格式是跨win32平台的,即使Windows运行在非Intel的CPU上,任何win32平台的PE装载器都能识别和使用该文件格式。 当然,移植到不同的CPU上PE执行体必然得有一些改变。 除VxD和16位的Dll外,所有 win32执行文件都使用PE文件格式。因此,研究PE文件格式是我们洞悉Windows结构的良机。 PE文件结构总体层次分布 所有 PE文件必须以一个简单的DOS MZ header开始。有了它,一旦程序在DOS下执行,DOS就能识别出这是有效的执行体。 DOS stub实际上是个有效的EXE,在不支持 PE文件格式的操作系统中,它将简单显示一个错误提示,类似于字符串 “该程序不能在DOS模式下运行”或者程序员可根据自己的意图实现完整的DOS代码。
您可能关注的文档
- 机械图样的绘制与识读 配套课件1 黄晓萍 。03新.ppt
- 机械图样的绘制与识读 配套课件1 黄晓萍 。06新.ppt
- 机械图样的绘制与识读 配套课件1 黄晓萍 。07新.ppt
- 机械图样的绘制与识读 配套课件1 黄晓萍 04新.ppt
- 机械图样的绘制与识读 配套课件1 黄晓萍 10新.ppt
- 极限配合与测量技术 第2版 张林 第二章 2.2.3 有关配合的术语及定义新.ppt
- 极限配合与测量技术 第2版 张林 第二章 2.4.4 几何公差标注新.ppt
- 极限配合与测量技术 第2版 张林 第二章 2.4.5-7 形状公差项目及公差带新.ppt
- 极限配合与测量技术 第2版 张林 第二章2.2.1基本术语及定义新.ppt
- 极限配合与测量技术 第2版 张林 第二章2.2.2 有关尺寸偏差、公差的术语及定义新.ppt
- 2026年智慧健康管理系统创新报告.docx
- 河北衡水市武强中学2025-2026学年高二下学期4月期中物理试题(含解析).docx
- 2026年人工智能行业智能老年防走失定位器创新报告.docx
- 2026年低空经济飞行器量子技术应用创新报告.docx
- 2026年农业智能农业智能育种创新报告.docx
- 河北省保定市莲池区保定市第一中学2025-2026学年高二下学期期中考试生物试题(含解析).docx
- 2026年智慧城市电子站牌充电创新报告.docx
- 河北省邯郸市平恩中学等校2025-2026学年八年级期中考试英语试题(含解析).docx
- 2026年供应链创新技术应用报告.docx
- 2026年体育智能赛事管理系统支付系统创新报告.docx
原创力文档

文档评论(0)