登录
首页 » 其他项目 » 直接在内存运行PE

直接在内存运行PE

于 2022-01-21 发布 文件大小:98.38 kB
0 198
下载积分: 2 下载次数: 2

代码说明:

使用了PE加载技术、Hook技术用程序加载PE文件到内存并运行。当在内存中运行的程序,比如arp.EXE执行完之后就会退出,那结果是ExitProcess被调用,那将是我们主进程也结束,显然我们不希望这样。 处理办法:HOOK ExitProcess。问题来了,对MS的许多控制台程序,它们退出都是调用exit,所以如果HOOK ExitProcess, 那我们俩次在内存中运行arp.EXE之后就会死锁。所以对这类程序而言,不能H OOK ExitProcess,只能HOOK msvcrt!exit。LOADER要加载一个EXE文件,这个EXE文件加载的地址是在0x400000。在我们LOADER的MAIN函数里面,这个地址已经被占用,而你是不能去Free这个地址 重新分布的,这样可能会导致程序崩溃,处理方法相见说明。            

下载说明:请别用迅雷下载,失败请重下,重下不扣分!

发表评论

0 个回复

  • a C workload of the teachers do Calculation Software
    一个用C做的教师工作量计算软件-a C workload of the teachers do Calculation Software
    2022-03-12 03:30:53下载
    积分:1
  • 进度条控件,vista风格,需要的下载吧
    进度条控件,vista风格,需要的下载吧-Progress bar control, vista style, need to download it
    2023-08-27 10:35:04下载
    积分:1
  • Windows XP 下使用 VMware Workstation 安装和使用 Fedora 8
    Windows XP 下使用 VMware Workstation 安装和使用 Fedora 8-Windows XP using VMware Workstation to install and use Fedora 8
    2022-04-30 23:03:42下载
    积分:1
  • 该matlab程序为避圈法求最小树问题,程序非常简洁
    该matlab程序为避圈法求最小树问题,程序非常简洁-Matlab program to avoid the circle method for minimum spanning tree problem, the procedure is very simple
    2022-11-01 16:10:03下载
    积分:1
  • 本系统是用VB做的学生成绩管理系统,实现对成绩的查询和更改等功能...
    本系统是用VB做的学生成绩管理系统,实现对成绩的查询和更改等功能-This system is to use VB to do student achievement management system, to realize performance features such as query and change! !
    2022-04-13 16:41:07下载
    积分:1
  • 查看显示网络计算机时间,到达同步的
    查看显示网络计算机时间,到达同步的目的-View shows the network computer time, arriving in synchronization purposes.
    2023-01-04 18:35:03下载
    积分:1
  • Alarm clock with PIC microcontroller
    Alarm clock with PIC microcontroller
    2022-03-17 23:11:45下载
    积分:1
  • VC : 1. Experimental names : basic characters of the two design procedures. Expe...
    VC实验: 一.实验名称:基本文字应用的程序设计 二.实验目的:掌握文字及其属性在应用程序中的应用 三.实验任务:  掌握字体句柄的获取  掌握创建自定义字体  掌握设置字体的颜色和背景色  掌握文本的输出 四.实验要求: 编写程序,在某一个窗口上设计一行文字,如“欲穷千里目,更上一层楼”,这一行文字从窗口的左边向右滚动显示,而且每显示一轮,改变一次颜色,改变一次字体,一个周期为4种颜色,分别为红、绿、黄、蓝,四种字体分别为宋体、楷体、仿宋和黑体。 -VC : 1. Experimental names : basic characters of the two design procedures. Experimental Objective : To understand the characters and their attributes application of three. Experimental tasks :
    2022-09-25 18:05:03下载
    积分:1
  • 240128程序
    stm32f103系列mcu驱动ra6963液晶控制芯片源代码。RA6963是一个文字与绘图模式的点矩阵液晶显示(LCD) 控制器, 它可以支持大部份的液晶驱动器,用于各式标准化与客制化LCD模块。 内建256-word的ROM字形产生器,可以显示基本英文字型、数字符号等字母, 并支持最大64KByte的外部显示内存(Display RAM),可用于文字显示模式、绘图显示模式及两总混合显示模式, 显示窗口也可以轻易的在显示内存范围内移动。在MCU接口方面,RA6963支持8080系列之MCU, 提供8-Bit的数据总线接口,功能上与T6963C完全兼容。
    2022-03-20 01:16:17下载
    积分:1
  • European Installation Bus system USB Serial Interface Driver c source code. Soft...
    欧洲安装总线系统的USB串口接口驱动c程序源代码.软件代码由西门子公司提供-European Installation Bus system USB Serial Interface Driver c source code. Software code provided by Siemens
    2022-07-02 01:24:59下载
    积分:1
  • 696518资源总数
  • 105873会员总数
  • 12今日下载