码迷,mamicode.com
首页 >  
搜索关键字:pe文件    ( 247个结果
signtool对EXE进行签名
https://msdn.microsoft.com/zh-cn/library/9sh96ycy(VS.80).aspx.NET Framework 2.0其他版本文件签名工具使用 Authenticode 数字签名对可移植可执行 (PE) 文件(.dll 或 .exe 文件)进行签名。可以对多文...
分类:其他好文   时间:2015-10-27 20:08:05    阅读次数:343
Notepad++ 16进制编辑功能
分类: 电脑知识 2012-07-02 15:56 24345人阅读 评论(5) 收藏 举报 hexpluginscNotepad++可以编辑PE文件(二进制文件即HEX码),2进制、16进制都可以,通过附加的组件HexEditor即可实现。另外一款Notepad++自带插件TextFX也有这个功....
分类:其他好文   时间:2015-10-14 16:06:47    阅读次数:250
鬼影6母体分析【转】
1,母体的主要功能鬼影6的母体用的方法很猥琐,注入什么的都不说了,还用的是输入法注入,还用的是很诡异的输入法注入。注入到桌面进程之后,才修改的MBR什么的。今天,我就先分析下母体的功能,下次再分析dll的功能。2,现在我们从最开始来往下看。最开始的时候,会判断这个PE文件是在哪儿执行的,如果是在作为...
分类:其他好文   时间:2015-10-10 15:32:13    阅读次数:231
动态链接库(DLL)
DLL(Dynamic Link Library)也就是动态链接库,是一个可以被其他应用程序调用的程序模块,其中封装了可以被调用的资源或函数。DLL文件属于可执行文件,它符合Windows系统的PE文件格式,它依附于EXE文件创建的进程来执行,不能单独运行。一个DLL文件可以被多个进程所装载调用。....
分类:其他好文   时间:2015-09-22 16:24:52    阅读次数:281
代码片:ListImports
列举PE文件的导入函数信息,功能与格式和 dumpbin /imports一模一样。不说空话,直接看代码: 1 void ListImports(DWORD dbase) 2 { 3 char szMsgImport[]="\n %s\n\t%8X Import Address Tabl...
分类:其他好文   时间:2015-09-17 15:06:16    阅读次数:187
深入理解 Win32 PE 文件格式
对于windows编程技术人员,了解PE头结构很有必要。
分类:Windows程序   时间:2015-09-15 13:03:13    阅读次数:346
.NET基础 (17)反射
反射1 请解释反射的基本原理和其实现的基石2 .NET提供了哪些类型来实现反射3 如何实现动态地发射程序集4 如何利用反射来实现工厂模式反射1 请解释反射的基本原理和其实现的基石反射是一种动态分析程序集、模块、类型、字段等目标对象的机制,它的实现依托于元数据。元数据是存储在PE文件中的数据块,它详细...
分类:Web程序   时间:2015-09-12 00:46:24    阅读次数:261
PE文件结构部分解析以及输入的定位
此图非常详细,可以看到每个字段的内容和大概含义,根据此图动手实践了PE文件结构,下面给出我自己理解的简约结构:为了更加形象生动,特把实验过程记录如下,从实验过程中我们可以发现不小细节:使用一个简单的PE文件举例,下图是PE文件概要信息:图中没有列出DOS头信息,直接跳到了NT头的Image_File...
分类:其他好文   时间:2015-09-06 20:00:38    阅读次数:281
PE 文件格式图片
分类:其他好文   时间:2015-09-06 19:54:49    阅读次数:438
Win32 PE病毒入门1
本文面向的读者: 1,熟悉Win32汇编。不懂汇编只懂VB?没错,VB也可以写出“病毒”,但那是不是太惨了点? 2,熟悉PE结构。faint!如果连PE文件结构都不知道,还去感染谁啊。 3,对病毒有“严重”的热爱,至少也不要讨厌。由于本文含有可能招致PC用户不满的成分,所以如果你不喜欢病毒,请...
分类:Windows程序   时间:2015-08-28 02:04:40    阅读次数:436
247条   上一页 1 ... 14 15 16 17 18 ... 25 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!