首页 | 本学科首页   官方微博 | 高级检索  
     检索      

32位PE文件分析器的设计与实现
引用本文:魏巍,纪威.32位PE文件分析器的设计与实现[J].山东科学,2014,27(6):67-72.
作者姓名:魏巍  纪威
作者单位:天津商业大学宝德学院计算机与信息技术系,天津 300384
摘    要:Windows操作系统下的可执行文件一般采用PE(Portable Executable)文件格式,通过一定的方式可对该文件格式进行解析。本文以PE文件为研究对象,对其结构进行了详细的分析,设计并实现了一个32位的PE文件分析器软件,利用该软件可对一个可执行文件的PE格式进行解析,包括其MS-Dos头、PE头、导入和导出表和资源表等内容,为拆分文件、捆绑木马、破解程序以及加密解密等打下一定的基础。

关 键 词:Windows  系统  VS2010  分析器  PE文件  32位  
收稿时间:2014-07-01

Design and implementation of a 32-bit PE file analyzer
WEI Wei,JI Wei.Design and implementation of a 32-bit PE file analyzer[J].Shandong Science,2014,27(6):67-72.
Authors:WEI Wei  JI Wei
Institution:Department of Computer and Information Technology, Boustead College, Tianjin University of Commerce, Tianjin 300384, China
Abstract:An executable file in Windows operating system is usually a PE (Portable Executable) format file. It can be analyzed by some ways. We take a PE file as a subject, and detailedly analyze its structure. We further devise and realize a 32-bit PE file analyzer. It can analyze PE format of an executable file, including its MS-DOS head, PE header, import and export tables, resource table, etc. It lays the foundation for file split, bundled Trojan, cracked program, encryption and decryption, etc.
Keywords:Windows system  PE file  PE analyzer  32 bits  Visual Studio2010
本文献已被 CNKI 维普 等数据库收录!
点击此处可从《山东科学》浏览原始摘要信息
点击此处可从《山东科学》下载免费的PDF全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号