PE可执行文件的镶入式程序的编写方法及示例(镶入式后门程序&原程序) 由于Microsoft公司的Windows系统是当前大部分个人电脑所使用的操作系统 主要包括win95,98,me,nt4,2000,xp等,而这些系统所使用的可执行文件的格式基 本上是PE结构的。这里的可执行文件的镶入式程序就是针对PE结构的可执行文件。 这里先简单说一下PE文件框架结构: DOS MZ header DOS stub//在不支持 PE文件格式的操作系统中它将简单显示一个错误提示 PE header//含了许多PE装载器用到的重要信息 Section table//每个Section的信息 Section 1 Section 2 Section 3.... 由于SectionAlignment 块对齐的原因每个Section之间都会产生很多空间, 镶入式程序的代码可以放在Section之间的空位上,比较方便的方法是把代码放在 最后一个Section的末尾,然后更改Misc.VirtualSize和SizeOfRawData这两个位 于Section table的IMAGE_SECTION_HEADER结构数组的成员。如果代码十分的长, 有时候会造成镶入的代码无法被完全加载而产生错误,这时需要更改SizeOfImage 在IMAGE_NT_HEADERS 结构中。 在不同的WINDOWS版本中api调用地址也有不同,为了解决这个问题可以更改引 入表让加载器
上传时间: 2015-01-13
上传用户:luopoguixiong
com组件式编程
上传时间: 2015-01-14
上传用户:wlcaption
嵌人式系统编程学习
上传时间: 2013-12-18
上传用户:yd19890720
ASP.net用于IE的控件,包括treeView等,觉好的东东,让你的web页面像CS的一样,声明:是微软的.
上传时间: 2014-01-10
上传用户:D&L37
DELPHI的报表控件,适合中国人习惯的报表。
上传时间: 2013-12-12
上传用户:xhz1993
BCB串口通讯控件
上传时间: 2013-11-25
上传用户:hongmo
PB中使用凭证格式的控件
标签: 控件
上传时间: 2015-01-14
上传用户:cc1915
Visual C++课程设计案例精编--指针式时钟
上传时间: 2014-07-18
上传用户:虫虫虫虫虫虫
本例主要使用的是PictureBox控件在数据库表显示上的应用。
标签: PictureBox 控件 数据库
上传时间: 2015-01-16
上传用户:Amygdala
用MSComm控件实现来电显示
上传时间: 2013-12-30
上传用户:aysyzxzm