上一页 1 2 3 4 5 6 7 ··· 11 下一页
摘要: 原文:http://www.pediy.com/kssd/index.html -- 病毒技术 -- 病毒知识 -- Anti Virus专题如何编写病毒代码? 首先我把最重要的两个方面列举出来。 1. 处理病毒各个绝对地址的重定位。 2. 所有需调用的api函数地址,均通过动态搜索来获得。 ... 阅读全文
posted @ 2015-02-03 10:52 Acg!Check 阅读(2224) 评论(0) 推荐(0)
摘要: 原文:http://www.pediy.com/kssd/index.html-- 病毒技术 -- 病毒知识 -- Anti Virus专题PE结构的学习原文中用fasm自己构造了一个pe,这里贴一个用masm的,其实是使用WriteFile API将编写的PE数据写成文件~也没啥好说的,PE结构在... 阅读全文
posted @ 2015-02-03 10:49 Acg!Check 阅读(938) 评论(0) 推荐(0)
摘要: 原文:http://www.pediy.com/kssd/index.html-- 病毒技术 -- 病毒知识 -- Anti Virus专题搜索获得api函数地址的实现我们的程序能正常的调用函数。那么这个动态链接库是如何输出函数来供我们的用户程序调用呢?它实际上是采用输出表结构来描述本dll需要导出... 阅读全文
posted @ 2015-02-03 10:45 Acg!Check 阅读(699) 评论(0) 推荐(0)
摘要: 原文:http://www.pediy.com/kssd/index.html-- 病毒技术 -- 病毒知识 -- Anti Virus专题第一种方法通过线程初始化时,获得esp堆栈指针中的ExitThread函数的地址,然后通过搜索获得kernel32.dll的基地址。线程在被初始化的时,其堆栈指... 阅读全文
posted @ 2015-02-03 10:43 Acg!Check 阅读(1723) 评论(0) 推荐(0)
摘要: 原文:http://www.pediy.com/kssd/index.html-- 病毒技术 -- 病毒知识 -- Anti Virus专题下面的代码都是内联汇编,较比较汇编会有些限制,可能写法上有时候会不一样。黑色是代码,红色是编译的汇编代码int g_nTest;__asm{call Dels0... 阅读全文
posted @ 2015-02-03 10:42 Acg!Check 阅读(721) 评论(0) 推荐(0)
摘要: 转自:[已完工][经典文章翻译]A Crash Course on the Depths of Win32 Structured Exception Handling原文题目: >原文地址: http://www.microsoft.com/msj/0197/Exception/Exception.... 阅读全文
posted @ 2015-02-02 21:48 Acg!Check 阅读(499) 评论(0) 推荐(0)
摘要: 转自:http://blog.chinaunix.net/uid-20384269-id-1954602.html首先,内存访问和管理是一个跨越应用程序,操作系统,硬件平台的一个复杂过程,不能单纯的讲32bit系统就支持4G内存,从而认为这个过程只是OS和内存两者之间的关系理论上:32位系统,32b... 阅读全文
posted @ 2015-02-02 21:45 Acg!Check 阅读(1257) 评论(0) 推荐(0)
摘要: 转自:http://user.qzone.qq.com/31731705/blog/1324046552 文章PAE下的虚拟内存映射 分析(http://user.qzone.qq.com/31731705/blog/1323414733)和PAE下的虚拟内存映射 实践(http://user.... 阅读全文
posted @ 2015-02-02 21:44 Acg!Check 阅读(680) 评论(0) 推荐(0)
摘要: 转自:http://user.qzone.qq.com/31731705/blog/1323426728 前文是理论分析,在此:PAE下的虚拟内存映射 分析(http://user.qzone.qq.com/31731705/blog/1323414733),理论需要结合实际,现在来实际体验一下。... 阅读全文
posted @ 2015-02-02 21:43 Acg!Check 阅读(665) 评论(0) 推荐(0)
摘要: 标 题:【原创】Windows下的分页模式- 页目录和页表从物理内存到虚拟映射求值作 者:hrpirip 时 间:2012-12-06,12:45:36 链 接:http://bbs.pediy.com/showthread.php?t=159554 昨天在网上看到一段代码令大为不解,大家都知道一个... 阅读全文
posted @ 2015-02-02 21:43 Acg!Check 阅读(656) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 7 ··· 11 下一页