小鱼塘

  • 小玩意
  • 小想法
PE
Uncategorized

PE加载器,DLL内存加载器

背景 我最近研究了DLL内存加载,网上找了好久代码,基本的原理差不多,自己稍微总结一下。 逻辑 内存读取PE,按照PE格式进行加载(任何一本介绍PE的书籍都可以看有关知识) 修复重定位表(这点非常重要,我开始不明白他怎么修复定位表) 修复定位表 其他细节(tls回调,修改PEB) 调用入口启动 疑惑 1:怎么执行代码? 我们创建内存,然后复制PE到内存中,然后直接调用,但一些变量地址或者函数地址是以va(虚拟地址)直接访问,这些地址固定死的,但加载内存时候,基本不可能是原来的基地址,那么这些地址就是错误地址。那么这…

8月 2, 2020 0条评论 390点热度 0人点赞 小鱼儿 阅读全文
分类
  • android
  • c#
  • c++
  • electron
  • fishtools
  • html
  • javascript
  • jquery
  • miui+
  • nodejs
  • obsidian
  • ollydbg
  • parsec
  • poco
  • scrcpy
  • SDL
  • socket io
  • Uncategorized
  • vs
  • win32
  • windows
  • 云同步
  • 产品
  • 加壳
  • 后端
  • 宝塔
  • 工具
  • 底层技术
  • 开源
  • 开源产品
  • 微信
  • 数据库
  • 杂念
  • 浏览器
  • 游戏
  • 界面
  • 编程语言
  • 网站
  • 网络
  • 自己开发的工具
标签聚合
ie8 node electron 免费清理僵尸粉 c/c++ WM_COPYDATA 准备开发产品 win11 快速登录 301 dll 软件 微信 爆红 报错 短连接 html c++ 线程 修改 多线程 android 菜单 纸上谈兵 百度 小玩意 VC 窗口贴边 jquery 图床 c++ nodejs 下载 nodejs 源代码 多开 PE 窗口 debugview 运行库 md5 异常 webview OllyDBG 抖音 windows SendMessage 网站 界面 c# scrcpy
归档
  • 2023年2月
  • 2022年12月
  • 2022年11月
  • 2022年10月
  • 2022年9月
  • 2022年8月
  • 2022年7月
  • 2022年6月
  • 2022年5月
  • 2022年4月
  • 2022年3月
  • 2022年2月
  • 2021年12月
  • 2021年11月
  • 2021年10月
  • 2021年9月
  • 2021年8月
  • 2021年7月
  • 2021年6月
  • 2021年5月
  • 2021年4月
  • 2021年3月
  • 2021年2月
  • 2021年1月
  • 2020年12月
  • 2020年11月
  • 2020年10月
  • 2020年9月
  • 2020年8月
  • 2020年7月
  • 2020年6月
  • 2020年5月
  • 2020年4月
  • 2020年3月
友情链接
  • 微信群发软件
  • 微信自动回复软件
  • 微信群管理软件
  • 免费僵尸粉检测软件

COPYRIGHT © 2022 小鱼塘. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

湘ICP备18005349号