레나 튜토리얼
02_PE 파일 분석(PE 헤더)
@ 02_PE 파일 분석(PE 헤더) - 분석 환경 : Windows7(32bit) - 분석 파일 : calc.exe - 분석 도구 : PEview, HxD, CFF Explorer, OllyDbg 1. PE 구조 - PE 헤더 : IMAGE_DOS_HEADER, MS-DOS Stub Program, IMAGE_NT_HEADERS, IMAGE_SECTION_HEADER - PE 바디 : 실제 데이터 정보가 있는 영역(text, data, rsrc, reloc) 2. IMAGE_DOS_HEADER - 64Byte(0x40)로 구성되어 있으며, 19개 필드로 구성되어 있다. - PE 파일 시그니처와 IMAGE_NT_HEADERS의 위치 정보를 갖고 있다. - e_magic : '5A4D' -> MZ -> P..
2022. 7. 26. 22:59