青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運轉,開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

PE 文件格式 (1)

Posted on 2009-09-12 04:55 S.l.e!ep.¢% 閱讀(2204) 評論(1)  編輯 收藏 引用 所屬分類: PE
?
PE 文件格式
?
PE. Portable Executable, 可移植的可執(zhí)行文件, 是 MS WinNT, Win95, Win32中可執(zhí)行的二進制文件
???a.在 Win 中,驅動也是這種格式
?? b.這種文件格式由MS設計
?
1. DOS 頭是這樣的一個結構(也叫 'MZ' 頭), 總共是 64 bytes
??? typedef struct _IMAGE_DOS_HEADER
?? {??????
??????? WORD?? e_magic;??????? // 必需為 4D 5A???? 'MZ'?? IMAGE_DOS_SIGNATURE
??????? WORD?? e_cblp;????????? // 文件最后頁的字節(jié)數???????????
??????? WORD?? e_cp;??????????? // 文件頁數
??????? WORD?? e_crlc;????????? // 重定義元素個數
??????? WORD?? e_cparhdr;???? // 頭部盡寸, 以段落為單位??????????????
??????? WORD?? e_minalloc;???? // 所需的最小附加段
??????? WORD?? e_maxalloc;??? // 所需的最大附加段
??????? WORD?? e_ss;??????????? // 初始的SS值 (相對偏移量)
??????? WORD?? e_sp;??????????? // 實始的SP值?
????????WORD?? e_csum;??????? // 校驗和
????????WORD?? e_ip;???????????? // 初始的IP值
????????WORD?? e_cs;??????????? // 初始的CS值(相對偏移量)
????????WORD?? e_lfarlc;???????? // 重分配表文件地址
????????WORD?? e_ovno;???????? // 覆蓋號
????????WORD?? e_res[4];?????? // 保留字?
??????? WORD?? e_oemid;?????? // OEM標識符 (相對 e_oeminfo)??????????????
??????? WORD?? e_oeminfo;???? // OEM 信息????????????????
??????? WORD?? e_res2[10];??? // 保留字
??????? LONG?? e_lfanew;?????? //? PE頭文件偏移量 , IMAGE_NT_HEADER32 結構所在的文件地址?????????
?? }IMAGE_DOS_HEADER, *PIMAGE_DOS_HEADER;
???
?? (1). “MZ”是MS-DOS開發(fā)者之一的馬克·茨柏克沃斯基(Mark Zbikowski)的姓名首字母縮寫。
?? (2).? e_lfanew定位到PE文件頭
?
???P:? 1. 如何修改 DOS Stub
??????? A:?? If you're compiling and linking the program yourself using MS compilers then the simplest approach would be to put in a custom DOS stub using the linkers /STUB[^] switch. Put in one which simply does nothing and returns immediately.?
???????
/STUB:filename
?Remarks

where:

filename

An MS-DOS application.

The /STUB option attaches an MS-DOS stub program to a Win32 program.

A stub program is invoked if the file is executed in MS-DOS. It usually displays an appropriate message; however, any valid MS-DOS application can be a stub program.

Specify a filename for the stub program after a colon (:) on the command line. The linker checks filename and issues an error message if the file is not an executable. The program must be an .exe file; a .com file is invalid for a stub program.

If this option is not used, the linker attaches a default stub program that issues the following message:

When building a virtual device driver, filename allows the user to specify a file name that contains an IMAGE_DOS_HEADER structure (defined in WINNT.H) to be used in the VXD, rather than the default header.

To set this linker option in the Visual Studio development environment

  1. Open the project's Property Pages dialog box. For details, see Setting Visual C++ Project Properties.

  2. Click the Linker folder.

  3. Click the Command Line property page.

  4. Type the option into the Additional Options box.

To set this linker option programmatically


?
??????? 2. DOS 下的程序 與 (Win32下的程序?/ VC6編譯的DOS程序), MZ頭的不同?
?
???---------------------------------------------------------------------------------

?? Offset?????? 00 01 02 03 04 05 06 07? 08 09 0A 0B 0C 0D 0E 0F

?? 00000000? 4D 5A 90 00 03 00 00 00?? 04 00 00 00 FF FF 00 00?? MZ?..........
?? 00000010? B8 00 00 00 00 00 00 00?? 40 00 00 00 00 00 00 00?? ?......@.......
?? 00000020? 00 00 00 00 00 00 00 00?? 00 00 00 00 00 00 00 00?? ................
?? 00000030? 00 00 00 00 00 00 00 00?? 00 00 00 00 F0 00 00 00?? ............?..

???---------------------------------------------------------------------------------??
??
?? 第一行:
?? (1). 4D 5A 對應 IMAGE_DOS_HEADER.e_magic 字段, 分別為 'MZ' 的 ASCII 碼
?? (2). 90 00 對應 IMAGE_DOS_HEADER.e_cblp 字段,值為 0x0090,
?? (3). 03 00 對應 IMAGE_DOS_HEADER.e_cp 字段,值為 0x0003,
?? (4). 00 00 對應 IMAGE_DOS_HEADER.e_crlc 字段,值為 0x0000
??
?? (5). 04 00 對應 IMAGE_DOS_HEADER.e_cparhdr?? 0x0004;???? // 頭部盡寸, 以段落為單位??????????????
???(6). 00 00 對應 IMAGE_DOS_HEADER.e_minalloc?? 0x0000;???? // 所需的最小附加段
???(7). FF FF 對應 IMAGE_DOS_HEADER.e_maxalloc? 0xFFFF;??? // 所需的最大附加段
???(8). 00 00 對應 IMAGE_DOS_HEADER.e_ss;???????? 0x0000???? // 初始的SS值 (相對偏移量)
???
?? 第二行:
???(9) . B8 00 對應 IMAGE_DOS_HEADER.e_sp;??? 0x00B8???????? // 實始的SP值?
???(10).00 00 對應 IMAGE_DOS_HEADER.e_csum; 0x0000?????? // 校驗和
???(11).00 00 對應 IMAGE_DOS_HEADER.e_ip;?? 0x00????????? // 初始的IP值
???(12).00 00?對應?IMAGE_DOS_HEADER.e_cs;? 0x00????????? // 初始的CS值(相對偏移量)
???
????(13). 40 00 對應 IMAGE_DOS_HEADER.e_lfarlc;? 0x0040??????? // 重分配表文件地址
????(14). 00 00 對應 IMAGE_DOS_HEADER.e_ovno;? 0x0000?????? // 覆蓋號
????(15). 00 00 對應 IMAGE_DOS_HEADER.e_res[4]; 0x0000????? // 保留字
??????????? 00 00
??????????? 00 00
?
??? 第三行:
????(16). 00 00
??? (17). 00 00 對應 IMAGE_DOS_HEADER.e_oemid;?????? // OEM標識符 (相對 e_oeminfo)??
??? (18). 00 00 對應 IMAGE_DOS_HEADER.WORD?? e_oeminfo;???? // OEM 信息
????(16).?00 00 對應 IMAGE_DOS_HEADER.WORD?? e_res2[10];??? // 保留字?
???????????
????(17).?00 00
????(18).?00 00?
????(19).?00 00
????(20).?00 00

?

??? 第四行:
????(21).?00 00
????(22).?00 00?
????(23).?00 00
????(24).?00 00

?

????(25).?00 00
????(26).?00 00?
????(27).?F0 00 對應 IMAGE_DOS_HEADER.LONG?? e_lfanew;? 這里的地址為 0x000000F0 //? PE頭文件偏移量 , IMAGE_NT_HEADER32 結構所在的文件地址
????(28).?00 00

2. DOS Stub (DOS實模式殘余程序)
?? (1). 實模式殘余程序 是一個在裝載時能夠被 MS-DOS運行的實際程序。
?? (2). Dos Stub 只是提供了 PE 文件在DOS下面執(zhí)行時,DOS會把它當作有效的執(zhí)行文件而順利執(zhí)行。
???????? 通常 Win32 的程序會在屏幕上輸入"This Program cannot run in DOS mode"之類的提示語
?? (3). 可以隨便改變 DOS Stub, 根據自己的意圖實現完整的 DOS 代碼
???(4). DOS 下的EXE文件,長度不定
?? (5). 在 Win32下, MZ頭 跟 DOS 加載模塊 用不上, 加上這兩個只為兼容性問題

P:
1.? 只取 MZ 頭與 DOS Stub

Offset????? 0? 1? 2? 3? 4? 5? 6? 7?? 8? 9? A? B? C? D? E? F

00000000?? 4D 5A 90 00 03 00 00 00? 04 00 00 00 FF FF 00 00?? MZ?..........
00000010?? B8 00 00 00 00 00 00 00? 40 00 00 00 00 00 00 00?? ?......@.......
00000020?? 00 00 00 00 00 00 00 00? 00 00 00 00 00 00 00 00?? ................
00000030?? 00 00 00 00 00 00 00 00? 00 00 00 00?00 0F 00 00?? ............?..
00000040?? 0E 1F BA 0E 00 B4 09 CD? 21 B8 01 4C CD 21 54 68?? ..?.???L?Th
00000050?? 69 73 20 70 72 6F 67 72? 61 6D 20 63 61 6E 6E 6F?? is program canno
00000060?? 74 20 62 65 20 72 75 6E? 20 69 6E 20 44 4F 53 20?? t be run in DOS
00000070?? 6D 6F 64 65 2E 0D 0D 0A? 24 00 00 00 00 00 00 00?? mode....$.......
00000080?? 8D 44 CE 8E C9 25 A0 DD? C9 25 A0 DD C9 25 A0 DD?? 岲螏?犦?犦?犦
00000090?? AB 3A B3 DD CD 25 A0 DD? 4A 39 AE DD C8 25 A0 DD?? ?齒?犦J9?犦
000000A0?? A6 3A AA DD C2 25 A0 DD? A6 3A A4 DD CB 25 A0 DD?? ??犦?ぽ?犦
000000B0?? FF 03 A4 DD CA 25 A0 DD? C9 25 A1 DD BA 25 A0 DD?? .ぽ?犦?≥?犦
000000C0?? FF 03 AB DD CF 25 A0 DD? 0E 23 A6 DD C8 25 A0 DD?? .?犦.#?犦
000000D0?? 52 69 63 68 C9 25 A0 DD? 00 00 00 00 00 00 00 00?? Rich?犦........
000000E0?? 00 00 00 00 00 00 00 00? 00 00 00 00 00 00 00 00?? ................

結果,
運行程序并沒有顯示 '?This program cannot be run in DOS?mode?' ..........??
在純DOS下會顯示 'Errror in exe file'
難道跟 MZ 頭除了e_lfanew的字段有關?........

將開頭的? 4D 5A 90 00 03 00 改為
????????????????? 4D 5A 00 01 01 00
之后,在純DOS下就會顯示??'?This program cannot be run in DOS?mode?'
在 Win 下會一閃而過, 需要先 run cmd, 再run debug, -q 退出, 再執(zhí)行,就會顯示 '?This program cannot be run in DOS?mode?'
原因暫時未知.

Feedback

# re: PE 文件格式 (1)  回復  更多評論   

2009-09-13 11:41 by 99書城
按時間愛的世界
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲黄色一区| 一区二区免费在线播放| 亚洲毛片在线| 激情文学综合丁香| 久久人人精品| 亚洲国产精品t66y| 国产精品影院在线观看| 亚洲人成亚洲人成在线观看| 韩国免费一区| 性伦欧美刺激片在线观看| 亚洲精品免费网站| 免费成人在线观看视频| 久久久久久久999| 国产欧美日本| 午夜精品成人在线视频| 亚洲自拍偷拍视频| 欧美日韩你懂的| 亚洲国产一区二区视频| 在线看片成人| 久久精品99久久香蕉国产色戒| 午夜精品在线观看| 国产精品va在线| 在线亚洲欧美专区二区| 在线一区视频| 亚洲欧美成人一区二区在线电影| 国产精品99久久99久久久二8| 亚洲日本理论电影| 女女同性女同一区二区三区91| 久久精视频免费在线久久完整在线看 | 亚洲婷婷综合久久一本伊一区| 欧美多人爱爱视频网站| 亚洲国产高清高潮精品美女| 最新高清无码专区| 欧美日韩 国产精品| 亚洲精选久久| 中国女人久久久| 欧美性开放视频| 亚洲男人的天堂在线aⅴ视频| 亚洲欧美日韩精品在线| 国产亚洲精品久久久久久| 久久精品一区二区三区不卡| 久久国产精品一区二区三区四区| 欧美看片网站| 欧美日韩精品中文字幕| 亚洲精品少妇30p| 一级日韩一区在线观看| 国产精品magnet| 亚洲欧美在线观看| 久久久久国产免费免费| 亚洲国产日韩一区二区| 欧美日韩一区二区在线| 亚洲欧美综合v| 久久综合精品一区| 亚洲精品亚洲人成人网| 国产精品theporn| 久久黄色级2电影| 亚洲青涩在线| 欧美制服丝袜第一页| 亚洲高清资源| 欧美日韩高清不卡| 午夜精品视频| 91久久精品国产91久久性色tv| 亚洲女女做受ⅹxx高潮| 亚洲国产精品成人va在线观看| 男人的天堂亚洲在线| 国产精品一区二区久久久久| 欧美制服丝袜第一页| 91久久极品少妇xxxxⅹ软件| 午夜精品影院| 亚洲乱码视频| 国产日韩欧美麻豆| 欧美日韩精品二区| 久久久av网站| 亚洲一区二区动漫| 亚洲黑丝一区二区| 久久亚洲一区二区三区四区| 亚洲天堂偷拍| 亚洲精选在线| 黑人巨大精品欧美一区二区| 欧美日韩一区二区三区| 老司机久久99久久精品播放免费| 国产精品99久久久久久有的能看| 欧美a级理论片| 久久国产精品免费一区| 一区二区高清| 亚洲激情视频在线观看| 国产最新精品精品你懂的| 美女尤物久久精品| 美女啪啪无遮挡免费久久网站| 99www免费人成精品| 女女同性女同一区二区三区91| 亚洲一区精品电影| 一本一道久久综合狠狠老精东影业 | 亚洲视频导航| 亚洲三级影院| 亚洲欧洲日产国码二区| 欧美黄污视频| 免费91麻豆精品国产自产在线观看| 午夜国产一区| 亚洲综合日韩中文字幕v在线| 日韩午夜在线电影| 亚洲欧洲一区二区在线播放| 在线观看视频一区二区| 狠狠色狠狠色综合人人| 国产一区二区观看| 国产综合亚洲精品一区二| 国产欧美日韩精品专区| 国产精品日本精品| 国产精品理论片| 欧美日韩的一区二区| 久久漫画官网| 久久成人精品| 午夜在线电影亚洲一区| 亚洲一区综合| 亚洲一区二区三区精品在线观看| 9人人澡人人爽人人精品| 亚洲精品专区| 在线视频日韩| 亚洲一区二区三区色| 亚洲免费人成在线视频观看| 亚洲综合国产| 欧美资源在线| 免播放器亚洲一区| 亚洲高清在线视频| 亚洲美女色禁图| 在线亚洲激情| 欧美资源在线观看| 欧美+日本+国产+在线a∨观看| 欧美激情第一页xxx| 欧美三级日本三级少妇99| 国产精品一二一区| 伊人精品视频| 久久人人97超碰精品888| 亚洲狼人综合| 国产精品99久久99久久久二8 | 亚洲一区二区三区四区视频 | 久久精品一区二区三区中文字幕| 久久免费国产精品| 欧美大片在线看免费观看| 亚洲精品一区二区三区蜜桃久 | 亚洲精品护士| 亚洲一二三区视频在线观看| 午夜欧美大片免费观看| 亚洲免费精彩视频| 亚洲一区二区三区高清| 亚洲一区二区三区四区五区黄 | 亚洲国产欧美在线人成| 中文精品99久久国产香蕉| 欧美一区二区三区播放老司机 | 在线视频亚洲欧美| 久久黄色级2电影| 欧美大片免费看| 亚洲午夜一级| 美日韩精品免费| 国产精品日日摸夜夜摸av| 亚洲第一黄网| 欧美亚洲综合另类| 91久久综合亚洲鲁鲁五月天| 小辣椒精品导航| 欧美日韩亚洲国产一区| 在线观看日韩av先锋影音电影院| 亚洲影院免费| 亚洲福利视频免费观看| 性伦欧美刺激片在线观看| 欧美日本亚洲| 亚洲精品三级| 蜜臀va亚洲va欧美va天堂| 欧美性大战xxxxx久久久| 精品动漫一区| 欧美一区久久| 日韩性生活视频| 老司机一区二区三区| 国产日韩精品久久| 亚洲网站在线| 亚洲国产另类久久精品| 久久免费的精品国产v∧| 国产精品视频免费在线观看| 日韩视频在线免费观看| 美女爽到呻吟久久久久| 欧美一区二区三区在线免费观看| 国产精品高清在线| 一区二区三区四区国产| 91久久一区二区| 欧美成人精品不卡视频在线观看 | 一区在线播放视频| 欧美一级久久| 亚洲一区二区在线观看视频| 欧美日韩国产限制| 夜夜嗨网站十八久久| 亚洲国产综合视频在线观看| 久久久综合视频| 亚洲大片在线| 久久av二区| 亚洲天堂免费观看| 欧美日韩国产精品一区| 日韩视频在线观看一区二区| 亚洲国产成人精品视频| 老司机免费视频久久| 亚洲黄色在线观看| 亚洲国产精品成人综合色在线婷婷 |