I. Introduction
Đây là bài mở đầu cho một loạt các kĩ thuật liên quan đến malware mà mình sẽ viết sau này. Tương lai hướng tới sẽ là một bài về định dạng ELF nữa để cover đầy đủ các executable file format
II. Content
Quick view
Về cơ bản thì PE format có cấu trúc như sau:
image
trong đó một vài header quan trọng mình sẽ phân tích là
:::info
Stub