PEHeaders Třída

Definice

Definuje typ, který čte hlavičky PE (Portable Executable) a COFF (Common Object File Format) ze streamu.

public ref class PEHeaders sealed
public sealed class PEHeaders
type PEHeaders = class
Public NotInheritable Class PEHeaders
Dědičnost
PEHeaders

Konstruktory

Name Description
PEHeaders(Stream, Int32, Boolean)

Vytvoří instanci nové instance PEHeaders třídy, která čte hlavičky PE z datového proudu, který představuje obrázek PE se zadanou velikostí a označuje, zda byla image PE načtena do paměti.

PEHeaders(Stream, Int32)

Vytvoří instanci nové instance PEHeaders třídy, která čte hlavičky PE z datového proudu, který představuje obrázek PE se zadanou velikostí.

PEHeaders(Stream)

Vytvoří instanci nové instance PEHeaders třídy, která čte hlavičky PE z aktuálního umístění v zadaném datovém proudu.

Vlastnosti

Name Description
CoffHeader

Získá hlavičku COFF obrázku.

CoffHeaderStartOffset

Získá posun bajtu od začátku obrázku PE na začátek hlavičky COFF.

CorHeader

Získá hlavičku COR.

CorHeaderStartOffset

Získá posun bajtů od začátku obrázku do hlavičky COR.

IsCoffOnly

Získá hodnotu, která označuje, zda je image pouze Coff.

IsConsoleApplication

Získá hodnotu, která označuje, zda obrázek představuje Windows konzolovou aplikaci.

IsDll

Získá hodnotu, která označuje, zda obrázek představuje dynamickou knihovnu propojení.

IsExe

Získá hodnotu, která označuje, zda image představuje spustitelný soubor.

MetadataSize

Získá velikost metadat rozhraní příkazového řádku.

MetadataStartOffset

Získá posun (v bajtech) od začátku image PE na začátek metadat rozhraní příkazového řádku.

PEHeader

Získá hlavičku PE obrázku.

PEHeaderStartOffset

Získá posun bajtu záhlaví od začátku obrázku.

SectionHeaders

Získá hlavičky oddílu PE.

Metody

Name Description
Equals(Object)

Určuje, zda je zadaný objekt roven aktuálnímu objektu.

(Zděděno od Object)
GetContainingSectionIndex(Int32)

Vyhledá oddíly image PE pro oddíl, který obsahuje zadanou relativní virtuální adresu.

GetHashCode()

Slouží jako výchozí funkce hash.

(Zděděno od Object)
GetType()

Získá Type aktuální instance.

(Zděděno od Object)
MemberwiseClone()

Vytvoří mělkou kopii aktuálního Object.

(Zděděno od Object)
ToString()

Vrátí řetězec, který představuje aktuální objekt.

(Zděděno od Object)
TryGetDirectoryOffset(DirectoryEntry, Int32)

Získá posun (v bajtech) od začátku obrázku k daným datům adresáře.

Platí pro