PE DOS 存根内容不是命令

逆向工程 聚乙烯 dos-exe pe32
2021-06-23 08:31:54

有谁知道为什么 PE DOS 存根经常包含看起来似乎不是有效 16 位命令的重复数据?

在此处输入图片说明

1个回答

这就是所谓的“Rich header”,是微软的link.exe添加的(可以看到神秘块末尾的“Rich”字样)。它包含有关参与生成可执行代码的编译器和其他工具版本的信息。一些参考: