PE可执行文件的镶入式程序的编写方法及示例(镶入式后门程序&原程序) 由于Microsoft公司的Windows系统是当前大部分个人电脑所使用的操作系统 主要包括win95,98,me,nt4,2000,xp等,而这些系统所使用的可执行文件的格式基 本上是PE结构的。这里的可执行文件的镶入式程序就是针对PE结构的可执行文件。 这里先简单说一下PE文件框架结构: DOS MZ header DOS stub//在不支持 PE文件格式的操作系统中它将简单显示一个错误提示 PE header//含了许多PE装载器用到的重要信息 Section table//每个Section的信息 Section 1 Section 2 Section 3.... 由于SectionAlignment 块对齐的原因每个Section之间都会产生很多空间, 镶入式程序的代码可以放在Section之间的空位上,比较方便的方法是把代码放在 最后一个Section的末尾,然后更改Misc.VirtualSize和SizeOfRawData这两个位 于Section table的IMAGE_SECTION_HEADER结构数组的成员。如果代码十分的长, 有时候会造成镶入的代码无法被完全加载而产生错误,这时需要更改SizeOfImage 在IMAGE_NT_HEADERS 结构中。 在不同的WINDOWS版本中api调用地址也有不同,为了解决这个问题可以更改引 入表让加载器
上传时间: 2015-01-13
上传用户:luopoguixiong
com组件式编程
上传时间: 2015-01-14
上传用户:wlcaption
嵌人式系统编程学习
上传时间: 2013-12-18
上传用户:yd19890720
Visual C++课程设计案例精编--指针式时钟
上传时间: 2014-07-18
上传用户:虫虫虫虫虫虫
实现打字是式输出文字
标签: 输出
上传时间: 2013-12-30
上传用户:jjj0202
正则式转化为NFA
上传时间: 2015-01-22
上传用户:牛津鞋
VC++ 程 序 中 用 对 话 框 的 形 式 显 示HTML 文 件
上传时间: 2015-01-24
上传用户:wys0120
PowerBuilder8.0开发分散式应用所帶的例程
标签: PowerBuilder 8.0 分散
上传时间: 2013-12-31
上传用户:pinksun9
产生式系统中传教士和野人问题的java版
标签: java
上传时间: 2013-12-14
上传用户:xsnjzljj
产生式系统中旅行商问题的求解
标签: 旅行商问题
上传时间: 2013-12-23
上传用户:kernaling