-
直接在内存运行PE
使用了PE加载技术、Hook技术用程序加载PE文件到内存并运行。当在内存中运行的程序,比如arp.EXE执行完之后就会退出,那结果是ExitProcess被调用,那将是我们主进程也结束,显然我们不希望这样。
处理办法:HOOK ExitProcess。问题来了,对MS的许多控制台程序,它们退出都是调用exit,所以如果HOOK ExitProcess, 那我们俩次在内存中运行arp.EXE之后就会死锁。所以对这类程序而言,不能H
OOK ExitProcess,只能HOOK msvcrt!exit。LOADER要加载一个EXE文件,这个EXE文件加载的地址是在0x400000。在我们LOADER的MAIN函数里面,这个地址已经被占用,而你是不能去Free这个地址
重新分布的,这样可能会导致程序崩溃,处理方法相见说明。
- 2022-01-21 18:51:40下载
- 积分:1
-
c interface and implementation of FOSS
c接口与实现的源码-c interface and implementation of FOSS
- 2023-07-10 17:35:03下载
- 积分:1
-
function viewer function Viewer
函数查看器 函数查看器-function viewer function Viewer
- 2022-07-17 09:02:46下载
- 积分:1
-
一个坦克游戏的源码,你可以自由下载使用。
一个坦克游戏的源码,你可以自由下载使用。-a tank game source code, you can use the free download.
- 2023-06-18 04:55:03下载
- 积分:1
-
画线对鼠标移动的风险
draw line on mouse move in VC-draw line on mouse move in VC++
- 2022-04-06 22:07:24下载
- 积分:1
-
microsoft windows This is the ms05
这就是microsoft windows的ms05-047的漏洞利用代码-microsoft windows This is the ms05- 047 use code loopholes
- 2022-05-09 01:24:39下载
- 积分:1
-
很好的一个VB程序 可以作为学生期末作业 是一个综合实验
很好的一个VB程序 可以作为学生期末作业 是一个综合实验-Good one VB program can work as a student is a comprehensive end of experiment
- 2022-02-14 19:50:47下载
- 积分:1
-
基于单片机的测温程序,带有按键控制和液晶显示,报警等功能。...
基于单片机的测温程序,带有按键控制和液晶显示,报警等功能。-Procedures based on single-chip temperature measurement with keypad control and LCD display, alarm and other functions.
- 2022-03-26 15:24:12下载
- 积分:1
-
Mapeasy
Mapeasy 最初版本,比较干净-Mapeasy
- 2022-08-08 13:29:43下载
- 积分:1
-
Student achievement management system can be achieved such as additions and dele...
学生成绩管理系统
可以实现增删查改之类的基本功能,并且可以二次编程-Student achievement management system can be achieved such as additions and deletions to check the basic functions and can be quadratic programming
- 2022-08-17 10:34:14下载
- 积分:1