繼續看PE文件格式:IMAGE_NT_HEADERS緊接在DOS Stub之後,其位置由IMAGE_DOS_HEADER中的e_lfanew所指;IMAGE_NT_HEADERS由三部分組成,他們分別是DWORD類型的PE簽名Signature;IMAGE_FILE_HEADER類型的FileHeader;以及IMAGE_OPTIONAL_HEADER32類型的OptionalHeader。IMAGE_NT_HEADERS總的大小爲248字節,其中籤名佔用4字節,文件頭佔用20字節,可選頭佔用224字節
IMAGE_NT_HEADERS和PE簽名標誌IMAGE_NT_SIGNATURE在頭文件winnt.h中的定義如下:
5221 5222 5223 5224 5225 |
|
4906 |
|