PE文件编译时间戳

前言 在威胁情报研究与追踪中,PE文件的编译时间戳可以帮助我们获取一些额外的信息,如果要对编译时间戳进行了解,首先要对PE文件结构有一些了解。 要查看提取编译时间这些信息,...

Read More

PE文件结构入门到入坟

一、PE文件结构1.1 可执行文件可执行文件(executable file) 指的是可以由操作系统进行加载的=执行的文件。可执行文件格式:windows 平台: PE(Portable Executable) 文件结构。Linu...

Read More
关闭