Advertisement
krot

PE Format

May 13th, 2018
275
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
XML 13.54 KB | None | 0 0
  1. <?xml version="1.0"?>
  2. <!-- Portable Executable Format XML-->
  3. <!-- Last updated: 14 August 2007-->
  4. <!-- Created by: Layne Moessing-->
  5. <!-- http://www.openrce.org/reference_library/files/reference/PE%20Format.pdf -->
  6. <PE Identifier="value">
  7.     <IMAGE_DOS_HEADER>
  8.         <e_magic type="WORD">value</e_magic>
  9.         <e_cblp type="WORD">value</e_cblp>
  10.         <e_cp type="WORD">value</e_cp>
  11.         <e_crlc type="WORD">value</e_crlc>
  12.         <e_cparhdr type="WORD">value</e_cparhdr>
  13.         <e_minalloc type="WORD">value</e_minalloc>
  14.         <e_maxalloc type="WORD">value</e_maxalloc>
  15.         <e_ss type="WORD">value</e_ss>
  16.         <e_sp type="WORD">value</e_sp>
  17.         <e_csum type="WORD">value</e_csum>
  18.         <e_ip type="WORD">value</e_ip>
  19.         <e_cs type="WORD">value</e_cs>
  20.         <e_lfarlc type="WORD">value</e_lfarlc>
  21.         <e_ovno type="WORD">value</e_ovno>
  22.         <e_res type="WORD">value</e_res>
  23.         <e_oemid type="WORD">value</e_oemid>
  24.         <e_oeminfo type="WORD">value</e_oeminfo>
  25.         <e_res2 type="WORD">value</e_res2>
  26.         <e_lfanew type="DWORD">value</e_lfanew>
  27.     </IMAGE_DOS_HEADER>
  28.     <IMAGE_NT_HEADERS>
  29.         <Signature type="DWORD">value</Signature>
  30.         <IMAGE_FILE_HEADER>
  31.             <Machine type="WORD">value</Machine>
  32.             <NumberOfSections type="WORD">value</NumberOfSections>
  33.             <TimeDateStamp type="DWORD">value</TimeDateStamp>
  34.             <PointerToSymbolTable type="DWORD">value</PointerToSymbolTable>
  35.             <NumberOfSymbols type="DWORD">value</NumberOfSymbols>
  36.             <SizeOfOptionalHeader type="WORD">value</SizeOfOptionalHeader>
  37.             <Characteristics type="WORD">value</Characteristics>
  38.         </IMAGE_FILE_HEADER>
  39.         <IMAGE_OPTIONAL_HEADER>
  40.             <Magic type="WORD">value</Magic>
  41.             <MajorLinkerVersion type="BYTE">value</MajorLinkerVersion>
  42.             <MinorLinkerVersion type="BYTE">value</MinorLinkerVersion>
  43.             <SizeOfCode type="DWORD">value</SizeOfCode>
  44.             <SizeOfInitializedData type="DWORD">value</SizeOfInitializedData>
  45.             <SizeOfUninitializedData type="DWORD">value</SizeOfUninitializedData>
  46.             <AddressOfEntryPoint type="DWORD">value</AddressOfEntryPoint>
  47.             <BaseOfCode type="DWORD">value</BaseOfCode>
  48.             <ImageBase type="DWORD">value</ImageBase>
  49.             <SectionAlignment type="DWORD">value</SectionAlignment>
  50.             <FileAlignment type="DWORD">value</FileAlignment>
  51.             <MajorOperatingSystemVersion type="WORD">value</MajorOperatingSystemVersion>
  52.             <MinorOperatingSystemVersion type="WORD">value</MinorOperatingSystemVersion>
  53.             <MajorImageVersion type="WORD">value</MajorImageVersion>
  54.             <MinorImageVersion type="WORD">value</MinorImageVersion>
  55.             <MajorSubsystemVersion type="WORD">value</MajorSubsystemVersion>
  56.             <MinorSubsystemVersion type="WORD">value</MinorSubsystemVersion>
  57.             <Win32VersionValue type="DWORD">value</Win32VersionValue>
  58.             <SizeOfImage type="DWORD">value</SizeOfImage>
  59.             <SizeOfHeaders type="DWORD">value</SizeOfHeaders>
  60.             <CheckSum type="DWORD">value</CheckSum>
  61.             <Subsystem type="WORD">value</Subsystem>
  62.             <DllCharacteristics type="WORD">value</DllCharacteristics>
  63.             <SizeOfStackReserve type="DWORD">value</SizeOfStackReserve>
  64.             <SizeOfStackCommit type="DWORD">value</SizeOfStackCommit>
  65.             <SizeOfHeapReserve type="DWORD">value</SizeOfHeapReserve>
  66.             <SizeOfHeapCommit type="DWORD">value</SizeOfHeapCommit>
  67.             <LoaderFlags type="DWORD">value</LoaderFlags>
  68.             <NumberOfRvaAndSizes type="DWORD">value</NumberOfRvaAndSizes>
  69.         </IMAGE_OPTIONAL_HEADER>
  70.         <IMAGE_DATA_DIRECTORY>
  71.             <IMAGE_DIRECTORY_ENTRY_EXPORT>
  72.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  73.                 <Size type="DWORD">value</Size>
  74.             </IMAGE_DIRECTORY_ENTRY_EXPORT>
  75.             <IMAGE_DIRECTORY_ENTRY_IMPORT>
  76.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  77.                 <Size type="DWORD">value</Size>
  78.             </IMAGE_DIRECTORY_ENTRY_IMPORT>
  79.             <IMAGE_DIRECTORY_ENTRY_RESOURCE>
  80.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  81.                 <Size type="DWORD">value</Size>
  82.             </IMAGE_DIRECTORY_ENTRY_RESOURCE>
  83.             <IMAGE_DIRECTORY_ENTRY_EXCEPTION>
  84.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  85.                 <Size type="DWORD">value</Size>
  86.             </IMAGE_DIRECTORY_ENTRY_EXCEPTION>
  87.             <IMAGE_DIRECTORY_ENTRY_SECURITY>
  88.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  89.                 <Size type="DWORD">value</Size>
  90.             </IMAGE_DIRECTORY_ENTRY_SECURITY>
  91.             <IMAGE_DIRECTORY_ENTRY_BASERELOC>
  92.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  93.                 <Size type="DWORD">value</Size>
  94.             </IMAGE_DIRECTORY_ENTRY_BASERELOC>
  95.             <IMAGE_DIRECTORY_ENTRY_DEBUG>
  96.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  97.                 <Size type="DWORD">value</Size>
  98.             </IMAGE_DIRECTORY_ENTRY_DEBUG>
  99.             <IMAGE_DIRECTORY_ENTRY_COPYRIGHT>
  100.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  101.                 <Size type="DWORD">value</Size>
  102.             </IMAGE_DIRECTORY_ENTRY_COPYRIGHT>
  103.             <IMAGE_DIRECTORY_ENTRY_GLOBALPTR>
  104.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  105.                 <Size type="DWORD">value</Size>
  106.             </IMAGE_DIRECTORY_ENTRY_GLOBALPTR>
  107.             <IMAGE_DIRECTORY_ENTRY_TLS>
  108.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  109.                 <Size type="DWORD">value</Size>
  110.             </IMAGE_DIRECTORY_ENTRY_TLS>
  111.             <IMAGE_DIRECTORY_ENTRY_LOAD_CONFIG>
  112.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  113.                 <Size type="DWORD">value</Size>
  114.             </IMAGE_DIRECTORY_ENTRY_LOAD_CONFIG>
  115.             <IMAGE_DIRECTORY_ENTRY_BOUND_IMPORT>
  116.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  117.                 <Size type="DWORD">value</Size>
  118.             </IMAGE_DIRECTORY_ENTRY_BOUND_IMPORT>
  119.             <IMAGE_DIRECTORY_ENTRY_IAT>
  120.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  121.                 <Size type="DWORD">value</Size>
  122.             </IMAGE_DIRECTORY_ENTRY_IAT>
  123.             <IMAGE_DIRECTORY_ENTRY_DELAY_IMPORT>
  124.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  125.                 <Size type="DWORD">value</Size>
  126.             </IMAGE_DIRECTORY_ENTRY_DELAY_IMPORT>
  127.             <IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR>
  128.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  129.                 <Size type="DWORD">value</Size>
  130.             </IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR>
  131.             <IMAGE_DIRECTORY_ENTRY_RESERVED>
  132.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  133.                 <Size type="DWORD">value</Size>
  134.             </IMAGE_DIRECTORY_ENTRY_RESERVED>
  135.         </IMAGE_DATA_DIRECTORY>
  136.     </IMAGE_NT_HEADERS>
  137.     <Sections>
  138.         <IMAGE_SECTION_HEADER>
  139.             <Name type="BYTE">value</Name>
  140.             <union label="Misc">
  141.                 <PhysicalAddress>type ="DWORD">value</PhysicalAddress>
  142.                 <VirtualSize>type ="DWORD">value</VirtualSize>
  143.             </union>
  144.             <VirtualAddress type="DWORD">value</VirtualAddress>
  145.             <SizeOfRawData type="DWORD">value</SizeOfRawData>
  146.             <PointerToRawData type="DWORD">value</PointerToRawData>
  147.             <PointerToRelocations type="DWORD">value</PointerToRelocations>
  148.             <PointerToLinenumbers type="DWORD">value</PointerToLinenumbers>
  149.             <NumberOfRelocations type="WORD">value</NumberOfRelocations>
  150.             <NumberOfLinenumbers type="WORD">value</NumberOfLinenumbers>
  151.             <Characteristics type="DWORD">value</Characteristics>
  152.         </IMAGE_SECTION_HEADER>
  153.     </Sections>
  154.     <Directories>
  155.         <IMAGE_DIRECTORY_ENTRY_EXPORT>
  156.             <IMAGE_EXPORT_DIRECTORY>
  157.                 <Characteristics type="DWORD">value</Characteristics>
  158.                 <TimeDateStamp type="DWORD">value</TimeDateStamp>
  159.                 <MajorVersion type="WORD">value</MajorVersion>
  160.                 <MinorVersion type="WORD">value</MinorVersion>
  161.                 <Name type="DWORD">value</Name>
  162.                 <Base type="DWORD">value</Base>
  163.                 <NumberOfFunctions type="DWORD">value</NumberOfFunctions>
  164.                 <NumberOfNames type="DWORD">value</NumberOfNames>
  165.                 <AddressOfFunctions type="DWORD">value</AddressOfFunctions>
  166.                 <AddressOfNames type="DWORD">value</AddressOfNames>
  167.                 <AddressOfNameOrdinals type="DWORD">value</AddressOfNameOrdinals>
  168.                 <export>
  169.                     <Ordinal>value</Ordinal>
  170.                     <RVA>value</RVA>
  171.                     <Name>value</Name>
  172.                     <forwarder>value</forwarder>
  173.                 </export>
  174.             </IMAGE_EXPORT_DIRECTORY>
  175.         </IMAGE_DIRECTORY_ENTRY_EXPORT>
  176.         <IMAGE_DIRECTORY_ENTRY_IMPORT>
  177.             <IMAGE_IMPORT_DESCRIPTOR>
  178.                 <OriginalFirstThunk type="DWORD">value</OriginalFirstThunk>
  179.                 <TimeDateStamp type="DWORD">value</TimeDateStamp>
  180.                 <ForwarderChain type="DWORD">value</ForwarderChain>
  181.                 <Name type="DWORD">value</Name>
  182.                 <FirstThunk type="DWORD">value</FirstThunk>
  183.                 <imports>
  184.                     <dll>value</dll>
  185.                     <symbol>value</symbol>
  186.                     <ordinal>value</ordinal>
  187.                     <Bound>value</Bound>
  188.                 </imports>
  189.             </IMAGE_IMPORT_DESCRIPTOR>
  190.         </IMAGE_DIRECTORY_ENTRY_IMPORT>
  191.         <IMAGE_DIRECTORY_ENTRY_RESOURCE>
  192.             <IMAGE_RESOURCE_DIRECTORY>
  193.                 <Characteristics type="DWORD">value</Characteristics>
  194.                 <TimeDateStamp type="DWORD">value</TimeDateStamp>
  195.                 <MajorVersion type="WORD">value</MajorVersion>
  196.                 <MinorVersion type="WORD">value</MinorVersion>
  197.                 <NumberOfNamedEntries type="WORD">value</NumberOfNamedEntries>
  198.                 <NumberOfIdEntries type="WORD">value</NumberOfIdEntries>
  199.                 <Name>value</Name>
  200.                 <Id>value</Id>
  201.                 <IMAGE_RESOURCE_DIRECTORY_ENTRY>
  202.                     <Name type="DWORD">value</Name>
  203.                     <OffsetToData type="DWORD">value</OffsetToData>
  204.                     <Name type="DWORD">value</Name>
  205.                     <Id type="DWORD">value</Id>
  206.                     <lang>value</lang>
  207.                     <sublang>value</sublang>
  208.                     <IMAGE_RESOURCE_DATA_ENTRY>
  209.                         <OffsetToData type="DWORD">value</OffsetToData>
  210.                         <Size type="DWORD">value</Size>
  211.                         <CodePage type="DWORD">value</CodePage>
  212.                         <Reserved type="DWORD">value</Reserved>
  213.                         <VERSION>
  214.                             <VS_VERSIONINFO>
  215.                                 <Length>value</Length>
  216.                                 <ValueLength>value</ValueLength>
  217.                                 <Type>value</Type>
  218.                             </VS_VERSIONINFO>
  219.                             <VS_FIXEDFILEINFO>
  220.                                 <Signature>value</Signature>
  221.                                 <StrucVersion>value</StrucVersion>
  222.                                 <FileVersionMS>value</FileVersionMS>
  223.                                 <FileVersionLS>value</FileVersionLS>
  224.                                 <ProductVersionMS>value</ProductVersionMS>
  225.                                 <ProductVersionLS>value</ProductVersionLS>
  226.                                 <FileFlagsMask>value</FileFlagsMask>
  227.                                 <FileFlags>value</FileFlags>
  228.                                 <FileOS>value</FileOS>
  229.                                 <FileType>value</FileType>
  230.                                 <FileSubtype>value</FileSubtype>
  231.                                 <FileDateMS>value</FileDateMS>
  232.                                 <FileDateLS>value</FileDateLS>
  233.                             </VS_FIXEDFILEINFO>
  234.                             <StringFileInfo>
  235.                                 <Length>value</Length>
  236.                                 <ValueLength>value</ValueLength>
  237.                                 <Type>value</Type>
  238.                                 <StringTable>
  239.                                     <Length>value</Length>
  240.                                     <ValueLength>value</ValueLength>
  241.                                     <Type>value</Type>
  242.                                     <LangID>value</LangID>
  243.                                     <String_entry>
  244.                                         value
  245.                                         <Key>value</Key>
  246.                                         <Value>value</Value>
  247.                                     </String_entry>
  248.                                 </StringTable>
  249.                             </StringFileInfo>
  250.                             <VarFileInfo>
  251.                                 <Length>value</Length>
  252.                                 <ValueLength>value</ValueLength>
  253.                                 <Type>value</Type>
  254.                                 <Var>
  255.                                     <Length>value</Length>
  256.                                     <ValueLength>value</ValueLength>
  257.                                     <Type>value</Type>
  258.                                     <var_entry>
  259.                                         <Key>value</Key>
  260.                                         <Value>value</Value>
  261.                                     </var_entry>
  262.                                 </Var>
  263.                             </VarFileInfo>
  264.                         </VERSION>
  265.                     </IMAGE_RESOURCE_DATA_ENTRY>
  266.                 </IMAGE_RESOURCE_DIRECTORY_ENTRY>
  267.             </IMAGE_RESOURCE_DIRECTORY>
  268.         </IMAGE_DIRECTORY_ENTRY_RESOURCE>
  269.         <IMAGE_DIRECTORY_ENTRY_EXCEPTION/>
  270.         <IMAGE_DIRECTORY_ENTRY_SECURITY/>
  271.         <IMAGE_DIRECTORY_ENTRY_BASERELOC>
  272.             <IMAGE_BASE_RELOCATION>
  273.                 <VirtualAddress type="DWORD">value</VirtualAddress>
  274.                 <SizeOfBlock type="DWORD">value</SizeOfBlock>
  275.                 <RVA>value</RVA>
  276.                 <type>value</type>
  277.             </IMAGE_BASE_RELOCATION>
  278.         </IMAGE_DIRECTORY_ENTRY_BASERELOC>
  279.         <IMAGE_DIRECTORY_ENTRY_DEBUG>
  280.             <IMAGE_DEBUG_DIRECTORY>
  281.                 <Characteristics type="DWORD">value</Characteristics>
  282.                 <TimeDateStamp type="DWORD">value</TimeDateStamp>
  283.                 <MajorVersion type="WORD">value</MajorVersion>
  284.                 <MinorVersion type="WORD">value</MinorVersion>
  285.                 <Type type="DWORD">value</Type>
  286.                 <SizeOfData type="DWORD">value</SizeOfData>
  287.                 <AddressOfRawData type="DWORD">value</AddressOfRawData>
  288.                 <PointerToRawData type="DWORD">value</PointerToRawData>
  289.             </IMAGE_DEBUG_DIRECTORY>
  290.         </IMAGE_DIRECTORY_ENTRY_DEBUG>
  291.         <IMAGE_DIRECTORY_ENTRY_COPYRIGHT/>
  292.         <IMAGE_DIRECTORY_ENTRY_GLOBALPTR/>
  293.         <IMAGE_DIRECTORY_ENTRY_TLS>
  294.             <IMAGE_TLS_DIRECTORY>
  295.                 <StartAddressOfRawData type="DWORD">value</StartAddressOfRawData>
  296.                 <EndAddressOfRawData type="DWORD">value</EndAddressOfRawData>
  297.                 <AddressOfIndex type="LPDWORD">value</AddressOfIndex>
  298.                 <AddressOfCallBacks>value</AddressOfCallBacks>
  299.                 <SizeOfZeroFill type="DWORD">value</SizeOfZeroFill>
  300.                 <Characteristics type="DWORD">value</Characteristics>
  301.             </IMAGE_TLS_DIRECTORY>
  302.         </IMAGE_DIRECTORY_ENTRY_TLS>
  303.         <IMAGE_DIRECTORY_ENTRY_LOAD_CONFIG/>
  304.         <IMAGE_DIRECTORY_ENTRY_BOUND_IMPORT>
  305.             <IMAGE_BOUND_IMPORT_DESCRIPTOR>
  306.                 <TimeDateStamp>value</TimeDateStamp>
  307.                 <OffsetModuleName>value</OffsetModuleName>
  308.                 <NumberOfModuleForwarderRefs>value</NumberOfModuleForwarderRefs>
  309.                 <DLL>value</DLL>
  310.                 <IMAGE_BOUND_FORWARDER_REF>
  311.                     <TimeDateStamp>value</TimeDateStamp>
  312.                     <OffsetModuleName>value</OffsetModuleName>
  313.                     <Reserved>value</Reserved>
  314.                     <DLL>value</DLL>
  315.                 </IMAGE_BOUND_FORWARDER_REF>
  316.             </IMAGE_BOUND_IMPORT_DESCRIPTOR>
  317.         </IMAGE_DIRECTORY_ENTRY_BOUND_IMPORT>
  318.         <IMAGE_DIRECTORY_ENTRY_IAT/>
  319.         <IMAGE_DIRECTORY_ENTRY_DELAY_IMPORT>
  320.             <IMAGE_DELAY_IMPORT_DESCRIPTOR>
  321.                 <grAttrs type="DWORD">value</grAttrs>
  322.                 <szName type="DWORD">value</szName>
  323.                 <phmod type="DWORD">value</phmod>
  324.                 <pIAT type="DWORD">value</pIAT>
  325.                 <pINT type="DWORD">value</pINT>
  326.                 <pBoundIAT type="DWORD">value</pBoundIAT>
  327.                 <pUnloadIAT type="DWORD">value</pUnloadIAT>
  328.                 <dwTimeStamp type="DWORD">value</dwTimeStamp>
  329.                 <import>
  330.                     <dll>value</dll>
  331.                     <symbol>value</symbol>
  332.                     <ordinal>value</ordinal>
  333.                     <Bound>value</Bound>
  334.                 </import>
  335.             </IMAGE_DELAY_IMPORT_DESCRIPTOR>
  336.         </IMAGE_DIRECTORY_ENTRY_DELAY_IMPORT>
  337.         <IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR/>
  338.         <IMAGE_DIRECTORY_ENTRY_RESERVED/>
  339.     </Directories>
  340. </PE>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement