chapter1 静态分析技术-08PE文件分析 PEview

2023-11-10

1.下载PEview

peview.exe下载_peview.exe绿色版_peview.exev0.9.8.0绿色中文版-华军软件园icon-default.png?t=M85Bhttps://www.onlinedown.net/soft/977166.htm 2.解压后打开PEview软件,打开要分析的PE文件,此处以PEview.exe自身为例

3.点击IMAGE_NT_HEADERS--->IMAGE_FILE_HEADER,可能是软件的问题,弹出以下错误信息

4.点击确定,发现只有编译时间没有显示

5.如何查看时间呢,点击上一级的IMAGE_NT_HEADERS,查看时间戳的十六进制数为4717F5BB

 6.通过计算机转换,可以得到UTC值=1192752571

7.通过在线网站转化UTC时间为2007-10-19 08:09:31

链接如下 :时间戳在线转换工具-Unix时间戳转换-在线工具 - 阿里云时间戳转换工具为您提供时间戳,时间戳转换工具,java时间戳,php时间戳,mysql时间戳,js等,可以把当前时间,时间戳转换器,时间戳转换成时间。icon-default.png?t=M85Bhttps://developer.aliyun.com/skills/timestamp.html

 8.IMAGE_OPTIONAL_HEADER显示 Subsystem=IMAGE_SUSBYSTEM_WINDOWS_GUI,即在windows系统下运行的GUI界面

9.查看 Section_header code 内容,virtual size (需分配的内存大小)和size of raw data对比,正常的文件二者差别不大,加壳的文件(以Lab01_02.exe为例)virtual size 远大于size of raw data

 

 

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

chapter1 静态分析技术-08PE文件分析 PEview 的相关文章

  • Squid代理服务器

    文章目录 一 Squid代理服务器概念 二 Squid代理的作用 三 Squid的工作流程 四 Squid主要组成部分 五 Squid各种代理的定义 1 正向代理 2 反向代理 六 Squid调度器的实现 负载均衡 一 Squid代理服务器
  • VUE3如何定义less全局变量

    默认已经安装好了less 这里不过多讲 1 首先我们需要下载一个插件依赖 npm i style resources loader save dev 2 VUE3里配置vue config js文件内容 代码 const path requ
  • XCTF密码学(入门一)

    XCTF密码学 入门一 1 1题目 base64 1 2描述 元宵节灯谜是一种古老的传统民间观灯猜谜的习俗 因为谜语能启迪智慧又饶有兴趣 灯谜增添节日气氛 是一项很有趣的活动 你也很喜欢这个游戏 这不 今年元宵节 心里有个黑客梦的你 约上你
  • TypeError: Cannot interpret ‘<attribute ‘dtype‘ of ‘numpy.generic‘ objects>‘ as a data type

    原因 numpy 和pandas 版本不一致 参考链接 numpy和pandas升级 pip升级 pandas失败解决
  • # 2018-2019-2 网络对抗技术 20165217 Exp3 免杀原理与实践

    免杀原理及基础问题回答 一 免杀原理 一般是对恶意软件做处理 让它不被杀毒软件所检测 也是渗透测试中需要使用到的技术 要做好免杀 就时清楚杀毒软件 恶意软件检测工具 是如何工作的 AV Anti virus 是很大一个产业 其中主要的技术人
  • quartz-misfire 错失、补偿执行

    调度 scheduleJob 或恢复调度 resumeTrigger resumeJob 后不同的misfire对应的处理规则 misfire产生的条件是 到了该触发执行时上一个执行还未完成 且线程池中没有空闲线程可以使用 或有空闲线程可以
  • angular 使用ng-zorro-antd遇到的问题-配置

    这里有优先级 如果要修改antd里面的样式 需要styles scss放在最下面
  • OSAL

    OSAL为 Operating System Abstraction Layer 即操作系统抽象层 支持多任务运行 它并不是一个传统意义上的操作系统 但是实现了部分类似操作系统的功能 OSAL概念是由TI公司在ZIGBEE协议栈引入 他的意

随机推荐