背景 最近用到一个PE的知识,然后看几篇文章,决定自己二进制编辑器构建一个简单windows exe执行程序,目前这篇文章知识构建一个能够运行,但什么都不会发生程序,因为执行代码只是0xcc 对应汇编只是int 3一个调试中断而已,但已经能够说明一个pe的执行,后续系列会增加全局变量和导入函数等等,慢慢构建能用,同时可能会增加更多好玩地方。 准备工作 imhex(开源二进制编辑工具) PE-bear(pe格式工具) CFF Explore(pe格式工具) 这里用到2个PE工具,因为可以结合起来用,非常方便,CFE …