论文部分内容阅读
PE就是P0rtableExecutable(可移植可执行),是win32可执行文件的标准格式。所有Win32执行体都使用PE文件格式.同时由于EXE文件被执行、传播的可能性最大,因此win32病毒感染文件时,一般都会将EXE文件作为目标。然而PE文件结构本身是有大量冗余的,所以给了病毒可趁之机!这里笔者提供了一步步将PE文件改小的方法,将PE文件的冗余降低到最小,让病毒无处遁形。