关于PE加载器(PE Loader)

蓝色歌谣 2008-06-27 07:22:59

一直有个疑问,用鼠标双击一个EXE文件之后到底发生了什么事情。后来知道了 PE Loader 会加载这个EXE程序并运行。现

在的问题是PE Loader本身是什么东西?也是一个EXE程序吗?它又是由什么别的程序调用的呢?在哪个文件夹能找到它?
...全文
649 8 打赏 收藏 转发到动态 举报
写回复
用AI写文章
8 条回复
切换为时间正序
请发表友善的回复…
发表回复
SearchLife 2009-06-10
  • 打赏
  • 举报
回复
MARK
wesley2005 2009-03-12
  • 打赏
  • 举报
回复
其实是内核做内存映射时,做的检查
放在MiCreateImageFileMap中
蓝色歌谣 2008-06-29
  • 打赏
  • 举报
回复
感谢几位朋友的热心解答,已经大概了解,多亏你们了
KeSummer 2008-06-28
  • 打赏
  • 举报
回复
如果是intel 单核 32位CPU,那么是ntoskrnl.exe这个文件。。

pe loader其实是它的一部分。

当BIOS引导硬盘的时候,MBR程序会加载NTLDR(系统盘下),然后进行初始化工作,例如进入保护模式等等,然后它就会加载ntoskrnl.exe到内存当中。
alan001 2008-06-28
  • 打赏
  • 举报
回复
学习

UP一下
pigsanddogs 2008-06-28
  • 打赏
  • 举报
回复
PE Loader 是个抽象的东西, 可以泛指进程创建的过程。
双击鼠标的时候, explorer调用CreateProcess api创建一个进程,
最终通过sysenter进入os内核r0, 内核检测pe的合法性, 然后分配必要的内核资源,并把“进程”挂链。

字面上讲, PE是win32下的一种可执行格式, 是一种协议。
loader则是吧这种格式的文件加载起来。 包括格式分析, 创建必要的内核资源等。。
蓝色歌谣 2008-06-28
  • 打赏
  • 举报
回复
explorer怎么样和 ntoskrnl.exe交互? 是不是用一条sysenter 指令就转到ntoskrnl.exe里的代码执行去了??
NTLDR将ntoskrnl.exe加载到内存当中以后,它一直都在运行吗,似乎任务管理器看不见这个进程?
  • 打赏
  • 举报
回复
在操作系统内核中

16,472

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC相关问题讨论
社区管理员
  • 基础类社区
  • Web++
  • encoderlee
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

        VC/MFC社区版块或许是CSDN最“古老”的版块了,记忆之中,与CSDN的年龄几乎差不多。随着时间的推移,MFC技术渐渐的偏离了开发主流,若干年之后的今天,当我们面对着微软的这个经典之笔,内心充满着敬意,那些曾经的记忆,可以说代表着二十年前曾经的辉煌……
        向经典致敬,或许是老一代程序员内心里面难以释怀的感受。互联网大行其道的今天,我们期待着MFC技术能够恢复其曾经的辉煌,或许这个期待会永远成为一种“梦想”,或许一切皆有可能……
        我们希望这个版块可以很好的适配Web时代,期待更好的互联网技术能够使得MFC技术框架得以重现活力,……

试试用AI创作助手写篇文章吧