• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
心有猛虎,细嗅蔷薇
博客园 | 首页 | 新随笔 | 新文章 | 联系 | 订阅 订阅 | 管理

2017年4月7日

加载配置信息
摘要: 1.简介 用于存放基于结构化异常处理的各种异常句柄. 当程序运行发生异常后,os会根据异常类别对异常进行分发处理. 如果PE中该部分没有对应的异常类别处理函数句柄,os将会调用其内核模式的异常分发函数终止程序运行. 2.定位 位于数据目录的第11个条目 3.解析其数据结构 例如:windows的ca 阅读全文
posted @ 2017-04-07 12:49 freesec 阅读(433) 评论(0) 推荐(0)
 
PE线程本地存储
摘要: 1.静态tls将变量定义在PE文件内部. 使用.tls节存储 .tls节中包含: 初始化数据 用于每个线程初始化和终止的回调函数 TLS索引 2.代码访问tls数据时经过的步骤: (1) 链接时, 链接器设置tls目录中的AddressOfIndex字段. 该字段指向一个位置,该位置保存了程序用到的 阅读全文
posted @ 2017-04-07 12:07 freesec 阅读(511) 评论(0) 推荐(0)
 
解析资源
摘要: 1.资源类型 2.PE资源表组织方式 共有4级,称为1级目录,2级子目录,3级子目录,4级具体数据 1级目录按资源类型分类,如光标,菜单,加速键等 2级子目录按资源id分类 3级子目录按照资源代码页分类,不同语言的代码页对应不同数据 4级就是数据,文件了 3.PE资源分布及其数据结构 (1). 资源 阅读全文
posted @ 2017-04-07 11:02 freesec 阅读(1089) 评论(0) 推荐(0)
 
 

公告


博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3