期刊文献+

PE文件分析器的设计与实现 被引量:1

PE File Parser's Design and Implementation
下载PDF
导出
摘要 在windows操作系统下的可执行文件,一般采用PE文件结构,基于这样统一格式设计的可执行文件,可以通过一定的方式来进行解析。通过PE文件分析,可以让读者对任何的可执行文件都有一个全面的认识,了解任何一个可执行文件的结构,分析其代码段、数据段、导入表、链接库等等内容,以达到拆分程序、了解程序功能、捆绑木马、分析文件是否含有木马、破解程序等目的。PE分析器就是基于这样的目的设计的一款详细的解析PE文件的工具。 Executable files in the Windows operating system are basically based on the PE file structure. Executable files based on such a unified format design can be analysed through a certain way. Through such kind of analysis, one can get a comprehensive understanding of any executable files, un- derstand the structure of any executable files , analyzes its code section, the data segment, import table, link library and etc. By doing this can users depart programs, understand the program function and bind Trojan, analyse whether a file includes Trojan or decode program and so on. The PE analyzer, based on such purposes above, is a tool that can be used to analyse PE file.
作者 易文 车生兵
出处 《长沙航空职业技术学院学报》 2012年第2期47-51,共5页 Journal of Changsha Aeronautical Vocational and Technical College
基金 2011年湖南省大学生研究性学习和创新性实验计划项目"PE解析器的设计与实现"(编号:2011014) 湖南省科技厅科技计划项目"基于减位编码的图像压缩技术研究"(编号:2009GK3096) 2012年全国大学生研究性学习和创新性实验计划项目"磁盘与文集解析器的研制"(编号:2012006)阶段性研究成果
关键词 PE结构 PE分析 PE分析器 PE structure PE analysis PE parsers
  • 相关文献

参考文献5

二级参考文献11

  • 1Namir Clement Shammas著 张新宇 杨明译.Windows程序员使用指南(二)[M].北京:清华大学出版社,1994.17~45.
  • 2Jeffrey Richter著 商丽媛译.Microsoft.NET Framework程序设计[M].北京:清华大学出版社,2002.56~81.
  • 3[1]Jeffrey Richter.Applied . Net Framework Programming[M].USA:Microsoft Corporation,2002.
  • 4[2]Microsoft Portable Executable and Common Object File Format Specification[S]. USA:Microsoft Corporation,1999.
  • 5[3]Peering Inside the PE: A Tour of the Win32 Portable Executable File Format[EB/OL].http://www.microsoft.com,2002-11-01.
  • 6[4]PE-tutorial[EB/OL].http://203.157.250.93/win32asm/index.html,2002-11-18.
  • 7[5]A. Net Assembly Viewer[EB/OL]. http://www.codeproject.com/dotnet/asmex.asp,2002-11-28.
  • 8NamirC1ementShammas著 张新宇 杨明译.Windows程序员使用指南(二)[M].北京:清华大学出版社,1994.17-45.
  • 9TomArmstrongRonPatton著 董梁 丁杰 李长业译.ATL开发指南[M].北京:电子工业出版社,2000.33-35.
  • 10JeffreyRichter著 商丽嫒译.Microsoft.NET Framework程序设计[M].北京:清华大学出版社,2002.56-81.

共引文献15

同被引文献3

引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部