-
直接在内存运行PE
使用了PE加载技术、Hook技术用程序加载PE文件到内存并运行。当在内存中运行的程序,比如arp.EXE执行完之后就会退出,那结果是ExitProcess被调用,那将是我们主进程也结束,显然我们不希望这样。
处理办法:HOOK ExitProcess。问题来了,对MS的许多控制台程序,它们退出都是调用exit,所以如果HOOK ExitProcess, 那我们俩次在内存中运行arp.EXE之后就会死锁。所以对这类程序而言,不能H
OOK ExitProcess,只能HOOK msvcrt!exit。LOADER要加载一个EXE文件,这个EXE文件加载的地址是在0x400000。在我们LOADER的MAIN函数里面,这个地址已经被占用,而你是不能去Free这个地址
重新分布的,这样可能会导致程序崩溃,处理方法相见说明。
- 2022-01-21 18:51:40下载
- 积分:1
-
matlab卷积程序,用于地震资料的处理,提高分辨率…
matlab反褶积程序,用于地震勘探资料处理,提高分辨率。-Matlab deconvolution procedure for seismic data processing, improving resolution.
- 2022-01-30 19:02:14下载
- 积分:1
-
手机游戏!基本上实现了RGB游戏的基本功能!
手机游戏!基本上实现了RGB游戏的基本功能!-mobile phone games! RGB basically realize the basic functions of the game!
- 2022-03-17 11:09:58下载
- 积分:1
-
中国象棋游戏,是基于网络游戏的网络游戏,无需…
中国象棋游戏,该游戏是基于WEB的在线WEB游戏,无需安装任何软件,只要浏览器,便可运行-Chinese Chess Game, which is based on the WEB Games WEB Games online, no need to install any software, as long as the browser, can run
- 2023-05-25 20:25:03下载
- 积分:1
-
Japan KSG vibration detection equipment to prepare the code of partner services,...
对日本KSG震动探测仪器编写的伴侣服务代码,直接存取、控制-Japan KSG vibration detection equipment to prepare the code of partner services, direct access, control
- 2022-07-28 12:09:52下载
- 积分:1
-
LCD OSD procedures for the development of LCD 8051
LCD-OSD程序,用于8051液晶显示器的开发
- 2022-10-07 13:25:03下载
- 积分:1
-
一个java开发的俄罗斯方块游戏,希望大家喜欢!
一个java开发的俄罗斯方块游戏,希望大家喜欢!-a java development of the game Tetris, hope you like them!
- 2022-07-10 22:47:30下载
- 积分:1
-
该游戏是使用VC++平台开发的简单游戏,可供游戏爱好者学习
该游戏是使用VC++平台开发的简单游戏,可供游戏爱好者学习
- 2023-02-11 23:15:03下载
- 积分:1
-
conversion of forest to the corresponding binary tree algorithm
将森林转化为相应二叉树的算法-conversion of forest to the corresponding binary tree algorithm
- 2023-04-26 13:05:04下载
- 积分:1
-
a printer by different types of users to share, when a user to use their time an...
有一个打印机被不同类型的用户共享,当某个用户使用其时,必须先检测其它用户是否在使用,假设函数inuse()当有用户使用打印机时返回1,当没有用户使用时返回0。把函数inuse()作为不同类的友元函数,请设计。-a printer by different types of users to share, when a user to use their time and must first detect whether other users in the use of the assumption that inuse function () when users return to a printer. When users do not use return 0. Inuse put function (), as different types of Friends yuan function, design.
- 2023-07-11 15:10:03下载
- 积分:1