青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 33,  comments - 33,  trackbacks - 0

 編譯過(guò)的二進(jìn)制代碼本身是一種數(shù)據(jù)結(jié)構(gòu),在代碼被載入內(nèi)存執(zhí)行的時(shí)候,由操作系統(tǒng)對(duì)這種數(shù)據(jù)結(jié)構(gòu)進(jìn)行操作,具體到Win32平臺(tái),就是所謂的PE文件頭。
 對(duì)于Windows系統(tǒng),源代碼是如何轉(zhuǎn)化為二進(jìn)制代碼?全局變量存儲(chǔ)在什么地方,如何初始化?共享變量是如何工作?理解PE文件格式能更好地理解上面的問(wèn)題.舉個(gè)例子,我們使用C++編寫(xiě)源代碼,這些源代碼被編譯器翻譯成obj格式的目標(biāo)文件,每一個(gè)目標(biāo)文件都包含著全局變量、常量數(shù)據(jù)、資源、可執(zhí)行代碼、用于鏈接的符號(hào)名以及調(diào)試信息。模塊的目標(biāo)文件通過(guò)鏈接器與庫(kù)鏈接在一起,而庫(kù)自身是一種將目標(biāo)文件組合在一起的格式。此外,鏈接器將所有已經(jīng)初始化的全局變量合并到一個(gè)段中,將所有未初始化的全局變量合并到另一個(gè)段中,再將所有的執(zhí)行代碼放入到另一個(gè)段中等。為什么要將目標(biāo)文件的不同部分進(jìn)行分組分段呢?主要是保護(hù)資源和優(yōu)化資源的使用。例如常數(shù)和可執(zhí)行代碼是只讀的,如果操作系統(tǒng)檢測(cè)到對(duì)這部分內(nèi)存進(jìn)行寫(xiě)操作時(shí),就會(huì)發(fā)出錯(cuò)誤。又例如,所有的Win32程序都是用同一個(gè)gdi32.dll,這樣就優(yōu)化了內(nèi)存的使用,gdi32.dll的可執(zhí)行代碼段自在內(nèi)存中存儲(chǔ)一次。
 PE文件格式

PE格式保留了多個(gè)目錄,通常可以看到的目錄有導(dǎo)入、綁定導(dǎo)入、延遲導(dǎo)入、到處、重定位、資源和調(diào)試信息。將這些段和目錄組合在一起,

加上兩個(gè)頭,就成為了PE文件。
 -----------------
|IMAGE_DOS_HEADER | : 兼容DOS程序運(yùn)行
|-----------------|
|DOS 存根程序     | : 小程序,用于顯示錯(cuò)誤信息的軟件中斷然后退出,
|-----------------|
|PE Header        | : 真正的PE頭
|-----------------|
|Section Table    |  : 段表
|-----------------|
|Section 1        |
|-----------------|
|Section 2        |
|-----------------|
|Section ...      |
|-----------------|
|Section n        |
 --------------
對(duì)于DOS存根程序,由于存根程序長(zhǎng)度不定,所以要DOS頭的e_lfanew確定偏移。
段的名稱和作用如下:
節(jié)名   作用
.arch  最初的構(gòu)建信息(Alpha Architecture Information)
.bss   未經(jīng)初始化的數(shù)據(jù)
.CRT   C運(yùn)行期只讀數(shù)據(jù)
.data   已經(jīng)初始化的數(shù)據(jù)
.debug   調(diào)試信息
.didata  延遲輸入文件名表
.edata  導(dǎo)出文件名表
.idata  導(dǎo)入文件名表
.pdata      異常信息(Exception Information)
.rdata  只讀的初始化數(shù)據(jù)
.reloc  重定位表信息
.rsrc  資源
.text   .exe或.dll文件的可執(zhí)行代碼
.tls  線程的本地存儲(chǔ)器
.xdata  異常處理表

PE文件存儲(chǔ)的地址有些以虛擬地址的形式存儲(chǔ),不過(guò)一旦其相應(yīng)模塊被加載,它們就可以使用。下面編寫(xiě)一個(gè)簡(jiǎn)單的PEFile的C++類(lèi),來(lái)說(shuō)明
PE文件的使用。
我們要實(shí)現(xiàn)一個(gè)小小的鉤子程序,將MessageBoxA改成我們自己設(shè)定的程序中去,由于程序比較簡(jiǎn)單,不再贅述,詳見(jiàn)程序中的注釋。
PEFile.h

 

#ifndef PE_FILE_H
#define PE_FILE_H

class PEFile
{
public:
    PEFile(HMODULE _hModule);
    
const void* getDirectory(int _id);
    PIMAGE_IMPORT_DESCRIPTOR getImportDescriptor(LPCSTR _pDllName);
    
const unsigned * getFunctionPtr(PIMAGE_IMPORT_DESCRIPTOR _pImport,LPCSTR _pProcName);
    FARPROC setImportAddress(LPCSTR _pDllName,LPCTSTR _pProcName,FARPROC _pNewProc);
    FARPROC setExportAddress(LPCSTR _pProcName,FARPROC _pNewProc);
private:
    
const char* m_pModule;//模塊
    PIMAGE_DOS_HEADER m_pDOSHeader;//DOS頭
    PIMAGE_NT_HEADERS m_pNTHeader;//NT頭
}
;
#endif


PEFile.cpp

#include <Windows.h>
#include 
"PEFile.h"

PEFile::PEFile(HMODULE _hModule)
{
    m_pModule 
= (const char*)_hModule;
    
if (IsBadReadPtr(m_pModule,sizeof(IMAGE_DOS_HEADER)))
    
{
        m_pDOSHeader 
= 0;
        m_pNTHeader 
= 0;
    }

    
else
    
{
        m_pDOSHeader 
= (PIMAGE_DOS_HEADER)m_pModule;
        
if (IsBadReadPtr(m_pModule + m_pDOSHeader->e_lfanew,sizeof(IMAGE_NT_HEADERS)))
        
{
            m_pNTHeader 
= 0;
        }

        
else
        
{
            m_pNTHeader 
= (PIMAGE_NT_HEADERS)(m_pModule + m_pDOSHeader->e_lfanew);
        }

    }

}


const void* PEFile::getDirectory(int _id)
{
    
return m_pModule + (m_pNTHeader->OptionalHeader.DataDirectory[_id].VirtualAddress);
}


//返回引入的模塊
PIMAGE_IMPORT_DESCRIPTOR PEFile::getImportDescriptor(LPCSTR _pDllName)
{
    PIMAGE_IMPORT_DESCRIPTOR pImport 
= (PIMAGE_IMPORT_DESCRIPTOR)getDirectory(IMAGE_DIRECTORY_ENTRY_IMPORT);
    
if (pImport == 0)
    
{
        
return 0;
    }

    
//一個(gè)一個(gè)查找
    while(pImport->FirstThunk)
    
{
        
if (stricmp(_pDllName,m_pModule + pImport->Name) == 0)
        
{
            
return pImport;
        }

        
++pImport;
    }

    
return 0;
}


//返回引入的函數(shù)
const unsigned * PEFile::getFunctionPtr(PIMAGE_IMPORT_DESCRIPTOR _pImport,LPCSTR _pProcName)
{
    PIMAGE_THUNK_DATA pThunk 
= (PIMAGE_THUNK_DATA)(m_pModule + _pImport->OriginalFirstThunk);
    
//一個(gè)一個(gè)查找
    for (int i = 0; pThunk->u1.Function ; ++i)
    
{
        
bool isMatch = false;
        
if (pThunk->u1.Ordinal & 0x80000000)
        
{
            isMatch 
= (pThunk->u1.Ordinal & 0xFFFF== ((DWORD)_pProcName);
        }

        
else
        
{
            isMatch 
= stricmp(_pProcName,(m_pModule + ((unsigned)pThunk->u1.AddressOfData +2 ))) == 0;
        }


        
if (isMatch)
        
{
            
return ((unsigned *)(m_pModule + _pImport->FirstThunk)) + i;
        }

        
++pThunk;
    }

    
return 0;
}


//設(shè)定導(dǎo)入的函數(shù)地址
FARPROC PEFile::setImportAddress(LPCSTR _pDllName,LPCTSTR _pProcName,FARPROC _pNewProc)
{
    PIMAGE_IMPORT_DESCRIPTOR pImport 
= getImportDescriptor(_pDllName);
    
if (pImport)
    
{
        
//拿到某模塊的某函數(shù)地址
        const unsigned* pfn = getFunctionPtr(pImport,_pProcName);
        
if (IsBadReadPtr(pfn,sizeof(DWORD)))
        
{
            
return 0;
        }

        FARPROC oldproc 
= (FARPROC)*pfn;

        
//寫(xiě)入自定的函數(shù)地址
        DWORD dwWritten;
        WriteProcessMemory(GetCurrentProcess(),(
void*)pfn,&_pNewProc,sizeof(DWORD),&dwWritten);
        
return oldproc;
    }

    
return 0;
}


//導(dǎo)出目錄
FARPROC PEFile::setExportAddress(LPCSTR _pProcName,FARPROC _pNewProc)
{
    PIMAGE_EXPORT_DIRECTORY pExport 
= (PIMAGE_EXPORT_DIRECTORY)getDirectory(IMAGE_DIRECTORY_ENTRY_EXPORT);
    
if (pExport == 0)
    
{
        
return 0;
    }

    unsigned ord 
= 0;
    
if ((unsigned)_pProcName < 0xFFFF)
    
{
        ord 
= (unsigned)_pProcName;
    }

    
else
    
{
        
const DWORD* pNames = (const DWORD*)(m_pModule + pExport->AddressOfNames);
        
const WORD* pOrds = (const WORD*)(m_pModule + pExport->AddressOfNameOrdinals);
        
for (unsigned i = 0; i < pExport->AddressOfNames; ++i)
        
{
            
if (stricmp(_pProcName,m_pModule + pNames[i]) == 0)
            
{
                ord 
= pExport->Base + pOrds[i];
                
break;
            }

        }

    }

    
if ( (ord < pExport->Base) || (ord > pExport->NumberOfFunctions))
    
{
        
return 0;
    }

    DWORD 
*pRVA = ((DWORD*)(m_pModule + pExport->AddressOfFunctions)) + ord - pExport->Base;
    DWORD rslt 
= *pRVA;
    DWORD dwWritten 
= 0;
    DWORD newRVA 
= (DWORD)_pNewProc - (DWORD)m_pModule;
    WriteProcessMemory(::GetCurrentProcess(),pRVA,
&newRVA,sizeof(DWORD),&dwWritten);
    
return (FARPROC)(m_pModule + rslt);
}


測(cè)試代碼:

#include <Windows.h>
#include 
"PEFile.h"


int WINAPI MyMessageBoxA(HWND hWnd,LPCSTR pText,LPCSTR pCaption,UINT uType)
{
    
char buf1[128];
    
char buf2[128];
    strcpy(buf1,pCaption);
    strcat(buf1,
"  -  catch!");

    strcpy(buf2,pText);
    strcat(buf2,
"  -  catch!");

    
return MessageBoxExA(hWnd,buf2,buf1,uType,0);
}


int WINAPI WinMain( __in HINSTANCE hInstance, __in_opt HINSTANCE hPrevInstance, __in_opt LPSTR lpCmdLine, __in int nShowCmd )
{
    
{
        PEFile pe(hInstance);
        pe.setImportAddress(
"user32.dll","MessageBoxA",(FARPROC)MyMessageBoxA);
        MessageBoxA(
0,"Test","SetImportAddresss",MB_OK);
    }

    HMODULE hUser 
= GetModuleHandle("user32.dll");
    PEFile user32(hUser);
    FARPROC oldproc 
= GetProcAddress(hUser,"MessageBoxA");
    user32.setExportAddress(
"MessageBoxA",(FARPROC)MyMessageBoxA);
    FARPROC newproc 
= GetProcAddress(hUser,"MessageBoxA");
    
char temp[64];
    wsprintf(temp, 
"GetProcAddress(MessageBoxA)\n"
        
"changes from %x to %x", oldproc, newproc);
    MessageBoxA(NULL, temp, 
"SetExportAddress", MB_OK);
    
return 0;
}


運(yùn)行一下可以發(fā)現(xiàn),MessageBoxA已經(jīng)變成自定義的函數(shù),并且使用導(dǎo)出目錄的方法導(dǎo)出函數(shù),GetProcAddress將返回新函數(shù)的地址,將來(lái)DLL載入此進(jìn)程時(shí)也會(huì)和新函數(shù)鏈接。



 

posted on 2011-09-02 20:18 bennycen 閱讀(2379) 評(píng)論(2)  編輯 收藏 引用 所屬分類(lèi): Windows Programming
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久深夜福利免费观看| 香蕉乱码成人久久天堂爱免费 | 亚洲日本aⅴ片在线观看香蕉| 国产日韩欧美高清| 国产一区二区三区直播精品电影 | 一区二区三区日韩精品| 日韩视频在线你懂得| 最新国产の精品合集bt伙计| 91久久精品国产91久久性色tv| 亚洲国产另类精品专区| 亚洲毛片在线观看| 亚洲一区国产精品| 久久精品国产99| 欧美国产精品一区| 国产亚洲午夜高清国产拍精品| 国产精品毛片| 国产在线观看91精品一区| 在线播放中文字幕一区| 夜夜嗨av一区二区三区网页| 午夜精品久久久久久| 麻豆精品在线观看| 亚洲九九爱视频| 欧美一区观看| 欧美区日韩区| 国产精品一二一区| 亚洲国产精品久久精品怡红院| 一区二区免费在线观看| 久久精品国产91精品亚洲| 亚洲激情第一区| 亚洲日本视频| 欧美在线三区| 欧美福利精品| 国产综合色精品一区二区三区| 亚洲理论在线| 久久精品一区二区三区不卡牛牛| 亚洲高清不卡在线| 欧美一区二区日韩一区二区| 麻豆国产va免费精品高清在线| 亚洲精品视频啊美女在线直播| 久久国产一区二区| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ入口 | 亚洲欧美久久久| 麻豆精品一区二区综合av| 国产精品电影在线观看| 亚洲国产精品ⅴa在线观看| 亚洲综合色婷婷| 亚洲高清在线观看一区| 午夜精品国产精品大乳美女| 欧美极品一区二区三区| 樱花yy私人影院亚洲| 午夜一区二区三区在线观看 | 欧美高清视频一区| 欧美一区二区视频观看视频| 欧美日韩三级电影在线| 亚洲精品国产欧美| 蜜桃av久久久亚洲精品| 欧美亚洲在线| 国产伦精品一区二区三区免费 | 欧美在线欧美在线| 中文日韩在线| 欧美日韩在线另类| 在线视频一区观看| 亚洲激情网站免费观看| 老色批av在线精品| 怡红院精品视频在线观看极品| 久久www免费人成看片高清| 亚洲一区二区三区视频播放| 欧美日韩一区二区视频在线观看| 91久久嫩草影院一区二区| 欧美xx视频| 久久夜色精品国产欧美乱极品| 国际精品欧美精品| 久久手机精品视频| 久久久综合免费视频| 狠久久av成人天堂| 久久在线免费视频| 欧美成年人视频网站欧美| 亚洲精品在线三区| 一本色道久久综合狠狠躁的推荐| 欧美精品网站| 亚洲综合清纯丝袜自拍| 亚洲欧美日韩国产中文| 国产一区白浆| 你懂的网址国产 欧美| 欧美成人乱码一区二区三区| 亚洲免费观看高清完整版在线观看熊| 亚洲国产一区二区视频| 欧美日韩黄视频| 亚洲欧美成人一区二区在线电影| 欧美中文字幕第一页| 先锋影音国产一区| 在线高清一区| 最新成人av在线| 国产精品久久99| 久久久久久一区| 猛干欧美女孩| 亚洲主播在线观看| 久久成人精品| 亚洲九九精品| 亚洲影视在线播放| 亚洲国产成人精品久久| 99精品欧美| 国产揄拍国内精品对白| 亚洲欧洲偷拍精品| 国产一区91| 亚洲乱码一区二区| 狠狠入ady亚洲精品| 亚洲韩日在线| 韩国久久久久| 99精品国产一区二区青青牛奶| 国内精品久久久久久| 欧美激情视频一区二区三区免费| 欧美日韩一区二区在线| 欧美福利视频网站| 国产精品呻吟| 亚洲人成绝费网站色www| 国产精品丝袜久久久久久app| 欧美.日韩.国产.一区.二区| 国产精品久久久久久久午夜片| 欧美激情久久久| 国产欧美一区二区精品忘忧草| 91久久精品日日躁夜夜躁欧美| 国产亚洲精品一区二555| 夜夜嗨av一区二区三区| 亚洲啪啪91| 久久免费国产| 久久九九免费视频| 国产精品一区视频网站| 亚洲免费黄色| 99pao成人国产永久免费视频| 久久爱www.| 久久av二区| 国产精品久久久久久久久久三级 | 亚洲乱码国产乱码精品精天堂 | 国产精品免费网站在线观看| 亚洲国产你懂的| 精品96久久久久久中文字幕无| 亚洲神马久久| 亚洲深夜激情| 欧美日韩一区二区三区免费看 | 乱码第一页成人| 国产日韩精品在线观看| 在线一区二区三区做爰视频网站 | 欧美成人第一页| 国产一区二区欧美| 午夜精品视频一区| 先锋影音一区二区三区| 国产精品国色综合久久| 一区二区三区四区五区在线| 亚洲视频日本| 国产精品福利影院| 一本色道久久88综合日韩精品| 一本色道久久88亚洲综合88| 欧美精品一区二区三区蜜桃| 亚洲黄色一区二区三区| 亚洲精品日韩欧美| 欧美日韩国产欧| 99精品视频免费观看视频| 一区二区三区四区国产| 欧美私人啪啪vps| 亚洲伊人第一页| 久久天天躁狠狠躁夜夜爽蜜月| 亚洲人精品午夜| 一本大道久久a久久精二百| 麻豆成人在线观看| 老司机免费视频一区二区| 午夜激情久久久| 国产欧美日韩91| 久久久国际精品| 亚洲精品国产系列| 亚洲一区二区三区四区视频| 国产精品美女一区二区在线观看| 欧美亚洲一区二区在线| 嫩草成人www欧美| 亚洲午夜极品| 国产亚洲精品美女| 欧美黄色成人网| 亚洲制服少妇| 欧美激情一区二区三区在线| 亚洲视频网在线直播| 国产日韩欧美成人| 欧美福利一区二区| 亚洲欧美日韩区| 亚洲福利国产精品| 香蕉久久一区二区不卡无毒影院 | 欧美chengren| 亚洲一区久久久| 在线 亚洲欧美在线综合一区| 欧美精品xxxxbbbb| 欧美中文在线观看| 亚洲欧洲在线播放| 久久视频在线视频| 亚洲图片激情小说| 亚洲激情国产| 国产一区深夜福利| 国产精品www网站| 久久天天躁狠狠躁夜夜爽蜜月| 亚洲乱亚洲高清| 欧美福利电影在线观看| 欧美在线免费视屏|