用PEView及Python程序分析压缩包中的lab01.exe和lab01.dll两个PE文件,关键步骤给出截图:
- 分析两个文件的文件头中的各部分;


2.找出时间戳,计算出两个文件的生成时间;




注:时间戳为从1970年1月1日0时0分0秒到开始编译文件的时间间隔
用PEView及Python程序分析压缩包中的lab01.exe和lab01.dll两个PE文件,关键步骤给出截图:
2.找出时间戳,计算出两个文件的生成时间;
注:时间戳为从1970年1月1日0时0分0秒到开始编译文件的时间间隔