会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
71dao
博客园
首页
新随笔
联系
订阅
管理
12 2008 档案
我的学习笔记之二——修改导入表HOOK API(ring3_iat_exe_hook_Messagebox)
摘要:IAT即Import Address Table 是PE(可以理解为EXE)的输入地址表,我们知道一个程序运行时可以要调用多个模块,或都说要调用许多API函数,但这些函数不一定都在EXE本身中,例如你调用Messagebox来显示一个对话框时,你只需要调用它,你并没有编写Messagebox的函数的实现过程,Messagebox的函数的实现过程实际上是在user32.dll这个库文件中,当这个程序...
阅读全文
posted @
2008-12-23 19:33
七翼刀
阅读(4147)
评论(0)
推荐(0)
牙牙学语之一——浅谈可执行文件的后辍名
摘要:在windows下可执行文件主要与PE格式有关,在一定程度上与后辍名无关,以此认识非常规EXE文件。
阅读全文
posted @
2008-12-15 13:33
七翼刀
阅读(799)
评论(0)
推荐(0)
公告