PE File Format (~ RVA to RAW)
ยท
Study/Reversing
*PE ํ์ผ์ Windows ์ด์์ฒด์ ์์ ์ฌ์ฉ๋๋ ์คํ ํ์ผ ํ์์ด๋ค. - PE ํ์ผ์ 32๋นํธ ํํ์ ์คํ ํ์ผ์ ์๋ฏธํ๋ฉฐ PE32๋ผ๋ ์ฉ์ด๋ฅผ ์ฌ์ฉํ๊ธฐ๋ ํ๋ค. -> 64๋นํธ ํํ์ ์คํํ์ผ์ PE+ ๋๋ PE32+๋ผ๊ณ ๋ถ๋ฅด๋ฉฐ, PEํ์ผ์ ํ์ฅ ํํ์ด๋ค, // PE64 ์๋! 1. PE File Format (1) PE ํ์ผ์ ์ข
๋ฅ ์ข
๋ฅ ์ฃผ์ ํ์ฅ์ ์คํ ๊ณ์ด EXE, SCR ๋ผ์ด๋ธ๋ฌ๋ฆฌ ๊ณ์ด DLL, OCX, CPL, DRV ๋๋ผ์ด๋ฒ ๊ณ์ด SYS, VXD ์ค๋ธ์ ํธ ํ์ผ ๊ณ์ด OBJ - ์๋ฐํ ์ด์ผ๊ธฐํ๋ฉด, OBJ ํ์ผ์ ์ ์ธํ ๋ชจ๋ ๊ฒ์ ์คํ ๊ฐ๋ฅํ ํ์ผ์ด๋ค. -> DLL, SYS ํ์ผ ๋ฑ์ ์
ธ(Explorer.exe)์์ ์ง์ ์คํX But, ๋ค๋ฅธ ํํ์ ๋ฐฉ๋ฒ(๋๋ฒ๊ฑฐ, ์๋น์ค, ๊ธฐํ)๋ฅผ ์ด์ฉํ์ฌ ์คํ์ด..