內容全面,詳盡地剖析了WindowsPE文件格式的原理及其編程技術,涉及安全領域的各個方面和Windows系統的進程管理和底層機制;實戰(zhàn)性強,以案例驅動的方式講解了WindowsPE文件格式在加密與解密、軟件漢化、逆向工程、反病毒等安全領域的應用,不僅每個知識點都配有小案例,而且還有多個完整的商業(yè)案例。 戚利編著的《WindowsPE權威指南》共分為三大部分:第一部分簡單介紹了學習本書需要搭建的工作環(huán)境和必須具備的工具,深入分析了PE文件頭、導入表、導出表、重定位表、資源表、延遲導入表、線程局部存儲、加載配置信息等核心技術的概念、原理及其編程方法,有針對性地講解了程序設計中的重定位、程序堆棧、動態(tài)加載等;第二部分討論了PE頭部的變形技術及靜態(tài)附加補丁的技術,其中靜態(tài)附加補丁技術重點講解了如何在空閑空間、間隙、新節(jié)、最后一節(jié)四種情況下打補丁和進行編碼的方法;第三部分精心編寫了多個大型而完整的PE應用案例,以PE補丁作為重要手段,通過對目標PE文件實施不同的補丁內容來實現不同的應用,詳細展示了EXE捆綁器、軟件安裝自動化、EXE加鎖器、EXE加密、PE病毒提示器以及PE解毒的實現過程和方法。 《WindowsPE權威指南》不僅適合想深入理解Windows系統進程管理和運作機制的讀者,而且還適合從事加密與解密、軟件漢化、逆向工程、反病毒工作的安全工作者。此外,它還適合想全面了解WindowsPE文件結構和對程序字節(jié)碼感興趣的讀者。