PE可执行文件的镶入式程序的编写方法及示例(镶入式后门程序&原程序) 由于Microsoft公司的Windows系统是当前大部分个人电脑所使用的操作系统 主要包括win95,98,me,nt4,2000,xp等,而这些系统所使用的可执行文件的格式基 本上是PE结构的。这里的可执行文件的镶入式程序就是针对PE结构的可执行文件。 这里先简单说一下PE文件框架结构: DOS MZ header DOS stub//在不支持 PE文件格式的操作系统中它将简单显示一个错误提示 PE header//含了许多PE装载器用到的重要信息 Section table//每个Section的信息 Section 1 Section 2 Section 3.... 由于SectionAlignment 块对齐的原因每个Section之间都会产生很多空间, 镶入式程序的代码可以放在Section之间的空位上,比较方便的方法是把代码放在 最后一个Section的末尾,然后更改Misc.VirtualSize和SizeOfRawData这两个位 于Section table的IMAGE_SECTION_HEADER结构数组的成员。如果代码十分的长, 有时候会造成镶入的代码无法被完全加载而产生错误,这时需要更改SizeOfImage 在IMAGE_NT_HEADERS 结构中。 在不同的WINDOWS版本中api调用地址也有不同,为了解决这个问题可以更改引 入表让加载器
上传时间: 2015-01-13
上传用户:luopoguixiong
记事本的程序,比windows里的好
上传时间: 2013-12-01
上传用户:heart520beat
实例49 获取Windows版本号和运行模式
上传时间: 2015-01-14
上传用户:笨小孩
e365 Windows 98SE/ME USB Modem Setup File Copyright (c) 2003 Motorola Manufacturer: Motorola
标签: Motorola Manufacturer Copyright Windows
上传时间: 2015-01-14
上传用户:BIBI
再给一个~候捷老师翻译的windows编程~比较详细的介绍了windows下的c++编程`
上传时间: 2013-12-18
上传用户:qiao8960
在程序中能够实现ping功能和trace route功能。 以上所有程序在VC6.0中调试通过 系统平台是:Windows XP Professional
标签: Professional Windows trace route
上传时间: 2015-01-14
上传用户:蠢蠢66
DirectX 8 教程,能帮你入门、使你了解怎样用DX8 来开发Windows游戏
上传时间: 2015-01-14
上传用户:努力努力再努力
i.MX开发板原理图
上传时间: 2014-01-20
上传用户:13188549192
windows下直接调用驱动程序功能的函数
上传时间: 2013-12-21
上传用户:hwl453472107
Apress - Managing Enterprise Systems With The Windows Script Host Source Code
标签: Enterprise Managing Systems Windows
上传时间: 2015-01-15
上传用户:181992417