PE可执行文件的镶入式程序的编写方法及示例(镶入式后门程序&原程序) 由于Microsoft公司的Windows系统是当前大部分个人电脑所使用的操作系统 主要包括win95,98,me,nt4,2000,xp等,而这些系统所使用的可执行文件的格式基 本上是PE结构的。这里的可执行文件的镶入式程序就是针对PE结构的可执行文件。 这里先简单说一下PE文件框架结构: DOS MZ header DOS stub//在不支持 PE文件格式的操作系统中它将简单显示一个错误提示 PE header//含了许多PE装载器用到的重要信息 Section table//每个Section的信息 Section 1 Section 2 Section 3.... 由于SectionAlignment 块对齐的原因每个Section之间都会产生很多空间, 镶入式程序的代码可以放在Section之间的空位上,比较方便的方法是把代码放在 最后一个Section的末尾,然后更改Misc.VirtualSize和SizeOfRawData这两个位 于Section table的IMAGE_SECTION_HEADER结构数组的成员。如果代码十分的长, 有时候会造成镶入的代码无法被完全加载而产生错误,这时需要更改SizeOfImage 在IMAGE_NT_HEADERS 结构中。 在不同的WINDOWS版本中api调用地址也有不同,为了解决这个问题可以更改引 入表让加载器
上传时间: 2015-01-13
上传用户:luopoguixiong
包括编译程序词法分析器、操作系统进程状态切换演示、VC_哈夫曼树halftree、节点矩阵最短路径guildmap、串基本操作的演示
上传时间: 2015-01-14
上传用户:plsee
C源代码的实时操作系统
上传时间: 2014-01-23
上传用户:685
操作系统引导探究
上传时间: 2013-12-25
上传用户:ztj182002
哈工大的几个人开发的操作系统pyos的部分源码
上传时间: 2015-01-15
上传用户:rocwangdp
简易地演示操作系统方面的一个重要问题——生产者消费者
上传时间: 2014-06-13
上传用户:dongbaobao
操作系统加载的源代码
上传时间: 2013-12-18
上传用户:yph853211
操作系统磁盘分区的源程序
上传时间: 2014-05-31
上传用户:huangld
一个迷你操作系统gazos的源码
上传时间: 2014-01-01
上传用户:cjf0304
avr rtos AVR单片机上的实时操作系统
上传时间: 2014-01-14
上传用户:wpt