摘要: 作者:小甲鱼接着我们来谈谈 IMAGE_OPTIONAL_HEADER 结构,正如名字的意思,这是一个可选映像头,是一个可选的结构。但是呢,实际上上节课我们讲解的 IMAGE_FILE_HEADER 结构远远不足以来定义 PE 文件的属性。因此,这些属性在 IMAGE_OPTIONAL_HEADER... 阅读全文
posted @ 2015-01-01 16:18 Lthis 阅读(226) 评论(0) 推荐(0) 编辑
摘要: 原作者:小甲鱼(注:最左边是文件头的偏移量。) IMAGE_DOS_HEADER STRUCT { +0h WORD e_magic // Magic DOS signature MZ(4Dh 5Ah) DOS可执行文件标记 +2h WORD ... 阅读全文
posted @ 2015-01-01 16:14 Lthis 阅读(296) 评论(0) 推荐(0) 编辑
摘要: 原作者:小甲鱼(注:最左边是文件头的偏移量。) IMAGE_DOS_HEADER STRUCT { +0h WORD e_magic // Magic DOS signature MZ(4Dh 5Ah) DOS可执行文件标记 +2h WORD ... 阅读全文
posted @ 2015-01-01 16:08 Lthis 阅读(133) 评论(0) 推荐(0) 编辑
摘要: InlineHook.h#pragma onceclass CInlineHook{public: CInlineHook() {}; ~CInlineHook() {};public: static BOOL hookUnhookWindowsHookEx(); ... 阅读全文
posted @ 2015-01-01 14:22 Lthis 阅读(338) 评论(0) 推荐(0) 编辑
摘要: 比较简单,就是往同一个路径的两个注册表键值写入你的东西,没啥实用性,不过测试DLL时可以用一下void CInjectDemoDlg::OnBnClickedBtnReg(){ WCHAR szSubKey[] = L"SOFTWARE\\Microsoft\\Windows NT\\Curr... 阅读全文
posted @ 2015-01-01 14:17 Lthis 阅读(440) 评论(0) 推荐(0) 编辑