Windows逆向项目-LoadPE

Windows逆向项目-LoadPE

这是PE阶段时,老师布置的作业:[ 写一个LordPE ];

木马,免杀,病毒等等都需要对PE结构有足够的了解
PE结构详细图:
 

Windows逆向项目-LoadPE_第1张图片


项目介绍:
项目使用 C++ , MFC 开发
功能:
  • 显示进程和模块
  • 将文件映像到内存
  • 显示PE文件信息
  • 显示区块节表
  • 数据目录表
  • 导出表
  • 导入表
  • 资源表
  • 修改PE文件信息
....
显示进程和模块:

Windows逆向项目-LoadPE_第2张图片


Windows逆向项目-LoadPE_第3张图片


将文件映像到内存:
 

Windows逆向项目-LoadPE_第4张图片


显示 IMAGE_OPTIONAL_HEADER结构 数据:

Windows逆向项目-LoadPE_第5张图片


文件中所有区块节表:

Windows逆向项目-LoadPE_第6张图片



数据目录表:

Windows逆向项目-LoadPE_第7张图片


导出表数据:

Windows逆向项目-LoadPE_第8张图片


导入表数据:

Windows逆向项目-LoadPE_第9张图片



资源数据:

Windows逆向项目-LoadPE_第10张图片




重写PE文件:

Windows逆向项目-LoadPE_第11张图片



点击下载完整代码

你可能感兴趣的:(loadpe,逆向)