首页
社区
课程
招聘
[原创]一段仿真PE加载器行为的程序
发表于: 2006-6-10 00:50 39390

[原创]一段仿真PE加载器行为的程序

2006-6-10 00:50
39390
收藏
免费 7
支持
分享
最新回复 (49)
雪    币: 106
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
弱弱的问一句:加载后如何执行啊???
2006-8-2 09:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
能不能这样执行?

PUSH ENTRY
RET

我想这种方法只对某些PE可行...还需要做些什么呢?
2006-10-11 22:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
另外,对没有重定位表的PE,应该怎么做
2006-10-11 22:50
0
雪    币: 716
活跃值: (162)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
29
支持
2006-10-13 17:36
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
好贴值得顶上,学习了先。
2006-12-29 23:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
这段代码不能执行exe文件啊?怎么才能执行起来,我把一个exe文件读入到buffer中,然后传给LoadPe,但是没有exe执行起来,但是也没有错误.
2006-12-30 18:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
节不用内存对齐吗?
2007-1-5 17:51
0
雪    币: 127
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
好贴应该顶起来。
正在研究中。。。。。。
2007-4-24 10:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
关于loader行为的资料太少了,loader应该除了对内存添充之外,还应该有不少概念上的东西,可惜没有找到相关的资料
2007-4-24 10:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
好东西,学习!!
2007-6-28 15:06
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
学习一下了。。
2007-6-28 19:35
0
雪    币: 331
活跃值: (57)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
37
非常感谢啊…………
2007-6-29 23:22
0
雪    币: 207
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
38
如何创建进程?
只加载却没有创建进程如何运行?
2007-7-1 16:02
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
先收藏,再研究一下。
2007-7-8 18:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
好东西。正需要啊。!!
2007-7-9 21:25
0
雪    币: 397
活跃值: (387)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
41
收藏。再顶一下。
2007-7-10 09:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
good!!
2007-7-11 14:28
0
雪    币: 372
活跃值: (31)
能力值: ( LV12,RANK:410 )
在线值:
发帖
回帖
粉丝
43
应该放一个EXE出来试试 ̄ ̄
2007-7-14 17:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
重定位那儿写错了,忘记加上相对虚地址了,应该是:
*(long *)(lpDynPEBuff + pIBR->VirtualAddress + nOffset) += lDifference;
2007-8-17 17:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
try一下
哈哈
2007-12-2 13:47
0
雪    币: 321
活跃值: (271)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
46
收藏。
2007-12-3 09:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
学习一下^_^
2007-12-4 13:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
希望能有使用的範例
2007-12-6 10:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
請問
原始目錄      IMAGE_DIRECTORY_ENTRY_RESOURCE
描述版權串    IMAGE_DIRECTORY_ENTRY_COPYRIGHT
要如何讀出來?
2007-12-10 16:21
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
先收藏,再研究一下。
2008-1-13 10:32
0
游客
登录 | 注册 方可回帖
返回
//