PE文件分析

用PEView及Python程序分析压缩包中的lab01.exe和lab01.dll两个PE文件,关键步骤给出截图:

  1. 分析两个文件的文件头中的各部分;

PE文件分析_第1张图片

PE文件分析_第2张图片

2.找出时间戳,计算出两个文件的生成时间;

PE文件分析_第3张图片

PE文件分析_第4张图片

PE文件分析_第5张图片

PE文件分析_第6张图片

注:时间戳为从1970年1月1日0时0分0秒到开始编译文件的时间间隔

你可能感兴趣的:(#,reverse,reverse)