
정적분석 : PE View를 통한 분석(Header)
·
리버싱/잡지식
별 쓸모 없는 지식이지만 PE란 Portable Excutable의 약자로 어느 운영체제에서나 잘 사용될 수 있게 만들 생각이었지만 윈도우에서만 쓰이는... 읍읍 IMAGE_DOS_HEADER - Signature : 파일 구조를 나타내는 시그니쳐(직역하면 서명이란 뜻) - Offset to New EXE Header : 실제 이 파일이 어디서 시작하는지 알려주는 부분(IMAGE_NT_HEADER의 시작 주소를 가르킴) MS-DOS Stub Program - DOS에서 실행되는 파일로 윈도우에서의 PE파일들은 이 파일이 실행되지 않음. 윈도우에서 PE파일을 보면 보통 This si program cannot be run in DOS mode이라고 적혀 있음. IMAGE_NT_HEADERS Signatur..