看到PE导出表一处,如下写:
“扩展名为.exe 的PE 文件中一般不存在导出表,而大部分的.dll 文件中都包含导出表。但注意,这并不是绝对的。例如纯粹用作资源的.dll 文件就不需要导出函数啦,另外有些特殊功能的.exe 文件也会存在导出函数。 ”
[go] 了一下这个有导出表的exe,---
ntoskrnl.exe
参考:https://blog.csdn.net/stjkwsry/article/details/1480268
刚刚知道这个ntoskrnl.exe是windows的核心啊,它就是当前在运行的windows本身,上面如此介绍:
ntoskrnl.exe是保护性的进程,在你计算机反复启动的情况下出现。在正常情况下,在任务管理器是不会有该进程的
没有评论:
发表评论