讲师中心 微信公众号
AI工具推荐 视频效率加速

C++如何判断一个文件是否为可执行文件(PE/ELF格式)

梦强同学_3080

梦强同学_3080

发布时间:2026-06-13 14:37:36

|

244人浏览过

|

来源于php中文网

原创

PE文件开头固定为“MZ”(0x4D5A),再通过DOS头e_lfanew定位PE头,验证其Signature是否为“PE\0\0”(0x00004550),两者均满足才判定为有效PE文件。

c++如何判断一个文件是否为可执行文件(pe/elf格式)

Windows下用前4字节判断是否为PE文件

PE文件开头固定是 MZ 字符(即十六进制 4D 5A),这是DOS头签名。只要文件足够大(至少64字节),且前两个字节是 0x4D 5A,就基本可判定为PE格式(包括EXE、DLL、SYS等)。

注意:不能只读2字节就下结论——有些资源文件或打包器生成的“伪PE”也保留了 MZ 头,但后续结构无效。稳妥做法是继续校验PE签名位置(偏移 0x3C 处的DWORD指向的地址是否为 "PE\0\0")。

实操建议:

C++ Code Review Master
C++ Code Review Master

组合式C++代码评审方案,融合静态分析、AI推理、多轮迭代评审和C++专项检查,适用于PR审查、增量代码审查、全项目评审和代码质量评分,触发词包括review cpp、cpp代码评审、C++review、代码审查。

下载
  • 用 std::ifstream 以 std::ios::binary 模式打开文件,读取前64字节
  • 检查 buf[0] == 0x4D && buf[1] == 0x5A
  • 读取 buf[0x3C] 开始的4字节得到PE头偏移,再检查该偏移处是否为 0x00004550(小端序的 "PE\0\0")
  • 若任一条件失败,不认为是有效PE文件

Linux下用前4字节+第5字节判断是否为ELF文件

ELF文件开头固定为魔数 \x7fELF(即 0x7F 45 4C 46)。仅靠前4字节还不够——需结合第5字节(e_ident[EI_CLASS])确认是32位还是64位,否则可能误判某些嵌入式固件或混淆数据。

立即学习“C++免费学习笔记(深入)”;

常见错误:把所有含 0x7F 45 4C 46 的文件都当ELF,但有些调试符号段、core dump片段、甚至恶意填充数据也会包含该序列。

实操建议:

  • 读取前5字节,确认 buf[0]==0x7F && buf[1]=='E' && buf[2]=='L' && buf[3]=='F'
  • 检查 buf[4] 是否为 1(ELF32)或 2(ELF64);其他值(如 0)表示无效类
  • 可选:进一步读取 buf[5](EI_DATA)验证字节序(1=小端,2=大端),增强鲁棒性

跨平台统一判断时别忽略文件权限和扩展名干扰

仅靠文件头无法100%断定“可执行性”——Linux下即使ELF头正确,若无 x 权限(如 chmod -x 后),execve() 仍会失败;Windows下则完全不看扩展名或权限位,只认PE结构+入口点有效性。

所以“是否为可执行文件”实际分两层:格式合法(PE/ELF) + 系统允许执行。很多工具(如 file 命令)会同时检查这两者。

实操建议:

  • 格式检测归格式检测,权限检测归权限检测,不要混在一起返回布尔值
  • Windows上无需检查文件权限(ACL由系统运行时控制),但应尝试解析 OptionalHeader.AddressOfEntryPoint 是否非零
  • Linux上用 access(path, X_OK) 辅助判断,但注意:普通用户对目录有 X_OK 表示可进入,对文件有 X_OK 才表示可执行
  • 扩展名(如 .exe、.out)纯属误导,必须忽略

用 libmagic 替代手写解析更可靠

手动解析PE/ELF头容易漏掉边界情况:比如PE的NT头长度可变、ELF的section header数量可能为0、某些加壳文件会篡改魔数但保留可执行性。生产环境建议用成熟库。

libmagic(file 命令背后引擎)能识别上千种格式,且自带缓存和多级匹配逻辑,比自己写几行头校验鲁棒得多。

实操建议:

  • 链接 -lmagic,调用 magic_open(MAGIC_MIME_TYPE | MAGIC_SYMLINK)
  • 用 magic_load(magic, nullptr) 加载默认数据库
  • magic_file(magic, path.c_str()) 返回类似 "application/x-executable" 或 "application/x-pie-executable"
  • 注意:需处理 nullptr 返回(文件不可读/过大/被拒绝)

真正难的不是读前几个字节,而是定义“可执行”的语义——是结构合法?有入口点?权限到位?被系统策略拦截?这些边界在不同场景下权重完全不同。

热门AI工具

更多
LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

相关专题

更多
c++和c语言的区别有哪些
c++和c语言的区别有哪些

c++和c语言的区别:1、面向对象编程(OOP)支持不同;2、新增特性不同;3、标准库不同;4、编译方式不同;5、命名空间不同等等。想了解更多c++的相关内容,可以阅读本专题下面的文章。

2228

2024.03.14

c++和python学习顺序推荐
c++和python学习顺序推荐

一般建议先学习C++,再学习Python,因为这样可以逐步从较为底层的编程语言向更高级的语言过渡。想了解更多python的相关内容,可以阅读本专题下面的文章。

999

2024.03.14

python和c++学习性价比分析
python和c++学习性价比分析

Python易于学习,广泛应用于Web开发、数据科学和人工智能等领域,但性能较低。C语言性能高,适用于对性能要求较高的场景,如游戏开发和系统编程,但学习曲线陡峭,错误处理复杂。想了解更多python的相关内容,可以阅读本专题下面的文章。

407

2024.03.14

c语言和c++一样吗
c语言和c++一样吗

c语言和c++是两种不同的编程语言,虽然有相似之处,但存在显著差异。c语言专注于过程式编程和系统级开发,以简洁、高效著称。c++作为c语言的超集,引入了面向对象编程,增强了代码组织和管理能力,但学习曲线也更陡峭。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

307

2024.03.14

c语言和c++先学哪个好
c语言和c++先学哪个好

初学者选择学习c语言还是c++语言,需要根据个人学习目标、背景以及编程兴趣和预期应用方向来决定。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

406

2024.03.14

c语言和c++的区别和联系
c语言和c++的区别和联系

c语言和c++是计算机科学领域应用广泛的编程语言。虽然它们有着相似的基础,但它们在语言类型、语法功能和内存管理方面存在着显著差异。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

580

2024.03.14

c++软件中文更改教程
c++软件中文更改教程

对于 ide,可通过打开设置,找到语言设置,选择中文,并保存更改。对于非 ide 应用程序,可查找设置或选项,选择语言设置,更改为中文,并保存更改。想了解更多c++的相关内容,可以阅读本专题下面的文章。

1389

2024.03.21

python和java和c++学习性价比分析
python和java和c++学习性价比分析

Python以其易学性、丰富的库和活跃的社区而著称,适合数据科学、人工智能和Web开发。Java以其跨平台性、企业级应用开发和Android应用开发而闻名。C++以其底层控制能力、高效性能和游戏开发而著称。选择哪种语言取决于个人兴趣、职业方向和特定需求。想了解更多python和java和c++的相关内容,可以阅读本专题下面的文章。

1197

2024.03.22

FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

0

2026.10.08

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Conan 2 Essentials 免费课程
Conan 2 Essentials 免费课程

共0课时 | 0人学习

CMake 与 Conan 集成实践
CMake 与 Conan 集成实践

共0课时 | 0人学习

Conan 2 高级依赖模型介绍
Conan 2 高级依赖模型介绍

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn