PE

1/2ページ

第一課 PE的介紹與手寫DOS頭

這個標頭檔案包含了所有PE相關的結構 首先建立一個小的可執行程式 選擇一個小的應用程式 編譯好之後,我們看一下他的區段(text是放程式碼的,rdata段是放匯入表的,data用來放全域性函式的) 把標頭檔案放到編譯的目錄下可以精簡我們的程式 只要在原始碼中包含一下這個標頭檔案即可 右鍵檢視標頭檔案 […]

第七課 認識匯入表

  認識匯入表(_IMAGE_IMPORT_DESCRIPTOR)結構。 簡單的說一個程式不可能完全包含整個系統中的程式碼,當我們要實現一些功能的時候,系統的API已經包含了這個功能,那麼我們就可以將系統的這個dll載入到我們程式的記憶體記憶體空間中,然後去執行他就可以了。比如一個簡單的視窗中彈出對 […]

pe知識

c00005防止記憶體出錯, 核心過載:作業系統啟動核心.exe檔案,過載用peloader啟動作業系統的exe filebuffer是直接從硬碟載入到記憶體 imagebuffer是檔案映像,做了記憶體對齊 imageBuffer 是fileBuffer的拉伸,可以執行啦 imageBase是記憶 […]

VBS教程:屬性-Type 屬性

Type 屬性 返回檔案或資料夾的型別資訊。例如,對於副檔名為 .TXT 的檔案,返回“Text Document”。 object.Type object 應為 File 或 Folder 物件的名稱。 說明 以下程式碼舉例說明如何使用 Type 屬性返回資料夾的型別。在此示例中,試圖向過程提供“ […]