32位elf 文件浅析

e_ident          0x457f464c    代表 elf 的ascii码

                      0x010101       第一个01代表32位程序,第二个代表小端序,第三个代表文件头版本

e_type           0x0002     代表可执行文件

e_machine    0x0003  表示是intel80386的处理器体系结构

e_version      0x00000001  表示当前版本

e_entry          0x08048380   代表程序入口地址

e_phoff          0x00000034   程序头大小

e_shoff          0x00001130   段表的偏移地址

e_flags          0x00000000   表示未定处理器的标志

e_ehsize       0x0034      elf头的大小

e_phentsize  0x0020  程序头大小

e_phnum      0x0009   程序头表入口个数
e_shentsize  0x0028  段表大小

e_shstrndx   0x001b  该段在段名字字符表索引号

这篇文章是参考下面的链接所写,想要了解更多,可以点击下面的链接

https://www.cnblogs.com/brotherlittlefish/p/5557476.html

猜你喜欢

转载自blog.csdn.net/Maxmalloc/article/details/82216808
今日推荐