-
直接在内存运行PE
使用了PE加载技术、Hook技术用程序加载PE文件到内存并运行。当在内存中运行的程序,比如arp.EXE执行完之后就会退出,那结果是ExitProcess被调用,那将是我们主进程也结束,显然我们不希望这样。
处理办法:HOOK ExitProcess。问题来了,对MS的许多控制台程序,它们退出都是调用exit,所以如果HOOK ExitProcess, 那我们俩次在内存中运行arp.EXE之后就会死锁。所以对这类程序而言,不能H
OOK ExitProcess,只能HOOK msvcrt!exit。LOADER要加载一个EXE文件,这个EXE文件加载的地址是在0x400000。在我们LOADER的MAIN函数里面,这个地址已经被占用,而你是不能去Free这个地址
重新分布的,这样可能会导致程序崩溃,处理方法相见说明。
- 2022-01-21 18:51:40下载
- 积分:1
-
webot - 副本
爬取微博内容,通过python进行抓取分析(Microblogging information crawling layer is responsible for climbing the microblogging information and downloading the file shared by microblogging user.)
- 2020-06-16 05:00:01下载
- 积分:1
-
ETG2200_V2i0i0_SlaveImplementationGuide
Ethercat Slave implementation guide
- 2018-07-01 21:19:04下载
- 积分:1
-
SIMATIC S7-1200 三路步进电机控制器 (Set 2)
巨大怒放的生命发快递是你发了肯定撒放开了大撒放家里肯定撒放(SDHSJDGFSAGSAGDJASBVDVSAVCXHGSAXASNVXHGSAXSAC)
- 2020-06-22 22:20:01下载
- 积分:1
-
用java开发终端平台上的Application程序, 比使用C++,Delphi等语言更加容易。 java语言似乎天生就适合团队开发。但是,摆在广大java开...
用java开发终端平台上的Application程序, 比使用C++,Delphi等语言更加容易。 java语言似乎天生就适合团队开发。但是,摆在广大java开发者面前的一个难题是,客户端必须安装JRE。真的必须安装JRE吗?其实你可以不装,只要使用Java Runner,无论在哪里,你的程序都可以Run起来。-spent on the terminal platform Application procedures, the use of C, Delphi and other languages easier. Java language seem naturally fit team development. However, the majority of java placed in front of the development of a problem is, the client must be installed JRE. Really must install the JRE? Actually, you can not, only use Java Runner, regardless of where your program can Run up.
- 2023-08-25 19:40:03下载
- 积分:1
-
stm32uart
STM32 uart source code
- 2017-11-18 01:23:31下载
- 积分:1
-
自己写的一个VB小玩一
说明: wrpj2eor2]3rw;fjeoiwyfr98ur23po(ajksfleiufypefjlkfanl;hfkpwoeuir)
- 2019-06-08 23:07:37下载
- 积分:1
-
LLC-Saber仿真文件
说明: Saber半桥saber 仿真 开环50%占空比(Saber half-bridge saber simulation open loop 50% duty cycle)
- 2020-04-15 20:31:32下载
- 积分:1
-
emacs 中的一个插件,对于想学习EMACS编程的 很有用。
emacs 中的一个插件,对于想学习EMACS编程的 很有用。-emacs in a plug-in, for want to learn useful programming EMACS.
- 2022-01-31 20:47:44下载
- 积分:1
-
啦啦外卖9.4.0
说明: 小啦啦外卖微信小程序外卖源码{可测试使用}(Small Procedure Takeaway Source Code)
- 2020-06-20 13:00:01下载
- 积分:1