前面分析了EXE文件的PE格式,接着下来我们就来仔细地分析怎么样加载PE格式的文件,它主要通过加载器来配置,然后调用合适的加载器来处理的,下面就是加载器里的四个函数,只需要把这四个函数搞清楚,就可以把整个文件加载的过程可以搞明白,这样后面就可以明白虚拟机所需要的数据来源,也是CLI内容信息。,它分为两个格式,第一个格式是MonoPEHeaderNT,对应是PE32的文件格式,第二个格式是MonoPEHeaderNT64,对应是PE64的文件格式。眼尖的你,也许会发现倒数第二个字段是一个CLI头的入口。