大家应该都知道汇编有个编辑器叫Resed,32汇编写的开源的。前段时间把原理大概的搞了一下,与大家分享下。 Resed是一个MDI窗口,看下面的图片。 当我们有新资源窗口创建以后,Resed就会在中间的对话框新建一个对话框。然后有控件就继续创建控件,CreateWindowEx。原理大概就是这样。附上一个我自己写的MDI窗口和大家分享下,别笑话我 BTW:哪个还能说说TDI的架构啊,拦截进程流量。知道是怎么样的过程了,就是不知道如何架构核心代码。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)