Reversing/Malware

윈도우 실행 PE 파일 영역

Kanari 2020. 7. 9. 12:18

.text : 실행 코드를 담고 있다.

.rdata : 프로그램 내의 전역에서 접근 가능한 읽기 전용 데이터를 담고 있다.

.data : 프로그램을 통해 접근 가능한 전역 데이터를 저장

.idata : 전재 시 임포트 함수 정보를 저장하고 있으며, 존재하지 않는다면 .rdata 섹션 내의 임포트 함수 정보에 저장됨

.edata : 존재 시 익스토프 함수 정보를 저장하고 있으며, 존재하지 않는다면 .rdata 섹션 내의 익스포트 함수 정보에 저장됨

.pdata : 64비트 실행 파일에만 존재하며, 예외 처리 정보를 저장

.rsrc : 실행 파일에 필요한 리소스를 저장

.reloc : 라이브러리 파일 재배치 정보를 담고 있다.