青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 33,  comments - 33,  trackbacks - 0

 編譯過(guò)的二進(jìn)制代碼本身是一種數(shù)據(jù)結(jié)構(gòu),在代碼被載入內(nèi)存執(zhí)行的時(shí)候,由操作系統(tǒng)對(duì)這種數(shù)據(jù)結(jié)構(gòu)進(jìn)行操作,具體到Win32平臺(tái),就是所謂的PE文件頭。
 對(duì)于Windows系統(tǒng),源代碼是如何轉(zhuǎn)化為二進(jìn)制代碼?全局變量存儲(chǔ)在什么地方,如何初始化?共享變量是如何工作?理解PE文件格式能更好地理解上面的問(wèn)題.舉個(gè)例子,我們使用C++編寫(xiě)源代碼,這些源代碼被編譯器翻譯成obj格式的目標(biāo)文件,每一個(gè)目標(biāo)文件都包含著全局變量、常量數(shù)據(jù)、資源、可執(zhí)行代碼、用于鏈接的符號(hào)名以及調(diào)試信息。模塊的目標(biāo)文件通過(guò)鏈接器與庫(kù)鏈接在一起,而庫(kù)自身是一種將目標(biāo)文件組合在一起的格式。此外,鏈接器將所有已經(jīng)初始化的全局變量合并到一個(gè)段中,將所有未初始化的全局變量合并到另一個(gè)段中,再將所有的執(zhí)行代碼放入到另一個(gè)段中等。為什么要將目標(biāo)文件的不同部分進(jìn)行分組分段呢?主要是保護(hù)資源和優(yōu)化資源的使用。例如常數(shù)和可執(zhí)行代碼是只讀的,如果操作系統(tǒng)檢測(cè)到對(duì)這部分內(nèi)存進(jìn)行寫(xiě)操作時(shí),就會(huì)發(fā)出錯(cuò)誤。又例如,所有的Win32程序都是用同一個(gè)gdi32.dll,這樣就優(yōu)化了內(nèi)存的使用,gdi32.dll的可執(zhí)行代碼段自在內(nèi)存中存儲(chǔ)一次。
 PE文件格式

PE格式保留了多個(gè)目錄,通常可以看到的目錄有導(dǎo)入、綁定導(dǎo)入、延遲導(dǎo)入、到處、重定位、資源和調(diào)試信息。將這些段和目錄組合在一起,

加上兩個(gè)頭,就成為了PE文件。
 -----------------
|IMAGE_DOS_HEADER | : 兼容DOS程序運(yùn)行
|-----------------|
|DOS 存根程序     | : 小程序,用于顯示錯(cuò)誤信息的軟件中斷然后退出,
|-----------------|
|PE Header        | : 真正的PE頭
|-----------------|
|Section Table    |  : 段表
|-----------------|
|Section 1        |
|-----------------|
|Section 2        |
|-----------------|
|Section ...      |
|-----------------|
|Section n        |
 --------------
對(duì)于DOS存根程序,由于存根程序長(zhǎng)度不定,所以要DOS頭的e_lfanew確定偏移。
段的名稱(chēng)和作用如下:
節(jié)名   作用
.arch  最初的構(gòu)建信息(Alpha Architecture Information)
.bss   未經(jīng)初始化的數(shù)據(jù)
.CRT   C運(yùn)行期只讀數(shù)據(jù)
.data   已經(jīng)初始化的數(shù)據(jù)
.debug   調(diào)試信息
.didata  延遲輸入文件名表
.edata  導(dǎo)出文件名表
.idata  導(dǎo)入文件名表
.pdata      異常信息(Exception Information)
.rdata  只讀的初始化數(shù)據(jù)
.reloc  重定位表信息
.rsrc  資源
.text   .exe或.dll文件的可執(zhí)行代碼
.tls  線(xiàn)程的本地存儲(chǔ)器
.xdata  異常處理表

PE文件存儲(chǔ)的地址有些以虛擬地址的形式存儲(chǔ),不過(guò)一旦其相應(yīng)模塊被加載,它們就可以使用。下面編寫(xiě)一個(gè)簡(jiǎn)單的PEFile的C++類(lèi),來(lái)說(shuō)明
PE文件的使用。
我們要實(shí)現(xiàn)一個(gè)小小的鉤子程序,將MessageBoxA改成我們自己設(shè)定的程序中去,由于程序比較簡(jiǎn)單,不再贅述,詳見(jiàn)程序中的注釋。
PEFile.h

 

#ifndef PE_FILE_H
#define PE_FILE_H

class PEFile
{
public:
    PEFile(HMODULE _hModule);
    
const void* getDirectory(int _id);
    PIMAGE_IMPORT_DESCRIPTOR getImportDescriptor(LPCSTR _pDllName);
    
const unsigned * getFunctionPtr(PIMAGE_IMPORT_DESCRIPTOR _pImport,LPCSTR _pProcName);
    FARPROC setImportAddress(LPCSTR _pDllName,LPCTSTR _pProcName,FARPROC _pNewProc);
    FARPROC setExportAddress(LPCSTR _pProcName,FARPROC _pNewProc);
private:
    
const char* m_pModule;//模塊
    PIMAGE_DOS_HEADER m_pDOSHeader;//DOS頭
    PIMAGE_NT_HEADERS m_pNTHeader;//NT頭
}
;
#endif


PEFile.cpp

#include <Windows.h>
#include 
"PEFile.h"

PEFile::PEFile(HMODULE _hModule)
{
    m_pModule 
= (const char*)_hModule;
    
if (IsBadReadPtr(m_pModule,sizeof(IMAGE_DOS_HEADER)))
    
{
        m_pDOSHeader 
= 0;
        m_pNTHeader 
= 0;
    }

    
else
    
{
        m_pDOSHeader 
= (PIMAGE_DOS_HEADER)m_pModule;
        
if (IsBadReadPtr(m_pModule + m_pDOSHeader->e_lfanew,sizeof(IMAGE_NT_HEADERS)))
        
{
            m_pNTHeader 
= 0;
        }

        
else
        
{
            m_pNTHeader 
= (PIMAGE_NT_HEADERS)(m_pModule + m_pDOSHeader->e_lfanew);
        }

    }

}


const void* PEFile::getDirectory(int _id)
{
    
return m_pModule + (m_pNTHeader->OptionalHeader.DataDirectory[_id].VirtualAddress);
}


//返回引入的模塊
PIMAGE_IMPORT_DESCRIPTOR PEFile::getImportDescriptor(LPCSTR _pDllName)
{
    PIMAGE_IMPORT_DESCRIPTOR pImport 
= (PIMAGE_IMPORT_DESCRIPTOR)getDirectory(IMAGE_DIRECTORY_ENTRY_IMPORT);
    
if (pImport == 0)
    
{
        
return 0;
    }

    
//一個(gè)一個(gè)查找
    while(pImport->FirstThunk)
    
{
        
if (stricmp(_pDllName,m_pModule + pImport->Name) == 0)
        
{
            
return pImport;
        }

        
++pImport;
    }

    
return 0;
}


//返回引入的函數(shù)
const unsigned * PEFile::getFunctionPtr(PIMAGE_IMPORT_DESCRIPTOR _pImport,LPCSTR _pProcName)
{
    PIMAGE_THUNK_DATA pThunk 
= (PIMAGE_THUNK_DATA)(m_pModule + _pImport->OriginalFirstThunk);
    
//一個(gè)一個(gè)查找
    for (int i = 0; pThunk->u1.Function ; ++i)
    
{
        
bool isMatch = false;
        
if (pThunk->u1.Ordinal & 0x80000000)
        
{
            isMatch 
= (pThunk->u1.Ordinal & 0xFFFF== ((DWORD)_pProcName);
        }

        
else
        
{
            isMatch 
= stricmp(_pProcName,(m_pModule + ((unsigned)pThunk->u1.AddressOfData +2 ))) == 0;
        }


        
if (isMatch)
        
{
            
return ((unsigned *)(m_pModule + _pImport->FirstThunk)) + i;
        }

        
++pThunk;
    }

    
return 0;
}


//設(shè)定導(dǎo)入的函數(shù)地址
FARPROC PEFile::setImportAddress(LPCSTR _pDllName,LPCTSTR _pProcName,FARPROC _pNewProc)
{
    PIMAGE_IMPORT_DESCRIPTOR pImport 
= getImportDescriptor(_pDllName);
    
if (pImport)
    
{
        
//拿到某模塊的某函數(shù)地址
        const unsigned* pfn = getFunctionPtr(pImport,_pProcName);
        
if (IsBadReadPtr(pfn,sizeof(DWORD)))
        
{
            
return 0;
        }

        FARPROC oldproc 
= (FARPROC)*pfn;

        
//寫(xiě)入自定的函數(shù)地址
        DWORD dwWritten;
        WriteProcessMemory(GetCurrentProcess(),(
void*)pfn,&_pNewProc,sizeof(DWORD),&dwWritten);
        
return oldproc;
    }

    
return 0;
}


//導(dǎo)出目錄
FARPROC PEFile::setExportAddress(LPCSTR _pProcName,FARPROC _pNewProc)
{
    PIMAGE_EXPORT_DIRECTORY pExport 
= (PIMAGE_EXPORT_DIRECTORY)getDirectory(IMAGE_DIRECTORY_ENTRY_EXPORT);
    
if (pExport == 0)
    
{
        
return 0;
    }

    unsigned ord 
= 0;
    
if ((unsigned)_pProcName < 0xFFFF)
    
{
        ord 
= (unsigned)_pProcName;
    }

    
else
    
{
        
const DWORD* pNames = (const DWORD*)(m_pModule + pExport->AddressOfNames);
        
const WORD* pOrds = (const WORD*)(m_pModule + pExport->AddressOfNameOrdinals);
        
for (unsigned i = 0; i < pExport->AddressOfNames; ++i)
        
{
            
if (stricmp(_pProcName,m_pModule + pNames[i]) == 0)
            
{
                ord 
= pExport->Base + pOrds[i];
                
break;
            }

        }

    }

    
if ( (ord < pExport->Base) || (ord > pExport->NumberOfFunctions))
    
{
        
return 0;
    }

    DWORD 
*pRVA = ((DWORD*)(m_pModule + pExport->AddressOfFunctions)) + ord - pExport->Base;
    DWORD rslt 
= *pRVA;
    DWORD dwWritten 
= 0;
    DWORD newRVA 
= (DWORD)_pNewProc - (DWORD)m_pModule;
    WriteProcessMemory(::GetCurrentProcess(),pRVA,
&newRVA,sizeof(DWORD),&dwWritten);
    
return (FARPROC)(m_pModule + rslt);
}


測(cè)試代碼:

#include <Windows.h>
#include 
"PEFile.h"


int WINAPI MyMessageBoxA(HWND hWnd,LPCSTR pText,LPCSTR pCaption,UINT uType)
{
    
char buf1[128];
    
char buf2[128];
    strcpy(buf1,pCaption);
    strcat(buf1,
"  -  catch!");

    strcpy(buf2,pText);
    strcat(buf2,
"  -  catch!");

    
return MessageBoxExA(hWnd,buf2,buf1,uType,0);
}


int WINAPI WinMain( __in HINSTANCE hInstance, __in_opt HINSTANCE hPrevInstance, __in_opt LPSTR lpCmdLine, __in int nShowCmd )
{
    
{
        PEFile pe(hInstance);
        pe.setImportAddress(
"user32.dll","MessageBoxA",(FARPROC)MyMessageBoxA);
        MessageBoxA(
0,"Test","SetImportAddresss",MB_OK);
    }

    HMODULE hUser 
= GetModuleHandle("user32.dll");
    PEFile user32(hUser);
    FARPROC oldproc 
= GetProcAddress(hUser,"MessageBoxA");
    user32.setExportAddress(
"MessageBoxA",(FARPROC)MyMessageBoxA);
    FARPROC newproc 
= GetProcAddress(hUser,"MessageBoxA");
    
char temp[64];
    wsprintf(temp, 
"GetProcAddress(MessageBoxA)\n"
        
"changes from %x to %x", oldproc, newproc);
    MessageBoxA(NULL, temp, 
"SetExportAddress", MB_OK);
    
return 0;
}


運(yùn)行一下可以發(fā)現(xiàn),MessageBoxA已經(jīng)變成自定義的函數(shù),并且使用導(dǎo)出目錄的方法導(dǎo)出函數(shù),GetProcAddress將返回新函數(shù)的地址,將來(lái)DLL載入此進(jìn)程時(shí)也會(huì)和新函數(shù)鏈接。



 

posted on 2011-09-02 20:18 bennycen 閱讀(2388) 評(píng)論(2)  編輯 收藏 引用 所屬分類(lèi): Windows Programming

只有注冊(cè)用戶(hù)登錄后才能發(fā)表評(píng)論。
網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問(wèn)   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美日韩高清区| 欧美一区二区免费观在线| 欧美在线一二三区| 久久成人综合网| 亚洲精品资源| 亚洲一区三区电影在线观看| 国产一区二三区| 亚洲激情啪啪| 国产欧美欧美| 亚洲日韩成人| 国产在线播放一区二区三区| 91久久一区二区| 国产一区二区三区四区| 亚洲精品你懂的| 国产乱码精品一区二区三区忘忧草| 免费在线看成人av| 国产精品区一区二区三| 亚洲黄色毛片| 一区在线免费| 亚洲欧美偷拍卡通变态| 亚洲美女中文字幕| 久久九九免费视频| 性欧美暴力猛交69hd| 欧美黄免费看| 狼人社综合社区| 国产精品区一区二区三区| 亚洲欧洲一区二区在线观看| 狠狠色香婷婷久久亚洲精品| 一本色道久久综合亚洲91| 亚洲国产日韩在线| 久久久91精品国产| 久久都是精品| 国产精品视频第一区| 日韩视频精品| 日韩视频一区二区在线观看| 久久亚洲私人国产精品va媚药| 午夜久久电影网| 国产精品九九| 亚洲一区二区三区激情| 亚洲主播在线| 国产精品久久午夜| 国产精品99久久久久久人| 一区二区三区免费观看| 欧美日韩国产精品 | 欧美成人三级在线| 久久天堂成人| 国产自产v一区二区三区c| 亚洲视频第一页| 亚洲女人天堂成人av在线| 欧美日韩国产成人在线观看| 亚洲国产另类精品专区| 亚洲精品在线视频观看| 裸体丰满少妇做受久久99精品| 久久伊人免费视频| 在线成人激情| 欧美freesex交免费视频| 欧美69wwwcom| 亚洲国产高清在线| 欧美大香线蕉线伊人久久国产精品| 蜜臀99久久精品久久久久久软件| 激情久久一区| 免费日韩av| 亚洲欧洲一区二区三区在线观看| 亚洲精品视频在线播放| 欧美国产日韩免费| 亚洲精选一区| 香蕉成人久久| 激情欧美一区二区三区在线观看| 久久九九热re6这里有精品| 毛片基地黄久久久久久天堂| 在线视频国内自拍亚洲视频| 免播放器亚洲一区| 亚洲人成在线播放| 亚洲欧美日韩精品在线| 国产午夜精品一区二区三区视频| 久久久精品午夜少妇| 亚洲第一天堂av| 一区二区三区四区五区视频| 国产精品亚洲美女av网站| 久久久久久久波多野高潮日日| 亚洲高清在线精品| 午夜亚洲伦理| 亚洲经典在线| 国产精品vvv| 久久久亚洲精品一区二区三区| 亚洲人屁股眼子交8| 午夜精品久久久久久久99樱桃| 激情一区二区三区| 欧美日韩日日夜夜| 久久精品国产综合| 艳女tv在线观看国产一区| 久久成人精品视频| 亚洲精选在线观看| 国产欧美日韩综合精品二区| 快she精品国产999| 亚洲主播在线| 欧美激情在线观看| 欧美一区二区国产| 99re热这里只有精品免费视频| 国产视频自拍一区| 欧美日韩亚洲国产精品| 久久美女性网| 亚洲欧美不卡| 日韩视频免费| 欧美成人精品福利| 欧美一级视频精品观看| 亚洲蜜桃精久久久久久久| 激情欧美一区| 国产麻豆精品视频| 欧美日韩亚洲一区三区| 裸体歌舞表演一区二区 | 夜色激情一区二区| 国产亚洲女人久久久久毛片| 亚洲一区二区精品视频| 亚洲第一二三四五区| 久久激情中文| 亚洲欧美激情视频| 亚洲精品在线看| 激情综合在线| 国产亚洲欧美另类中文| 国产精品女主播一区二区三区| 欧美激情aⅴ一区二区三区| 久久久久久久久久久久久女国产乱 | 亚洲深夜福利网站| 亚洲精品久久视频| 亚洲激情国产| 欧美成人免费全部观看天天性色| 久久精品系列| 久久精品国产2020观看福利| 亚洲一区二区三区777| 99在线精品免费视频九九视| 亚洲国产精品精华液2区45 | 亚洲国产精品传媒在线观看| 久久蜜桃香蕉精品一区二区三区| 久久都是精品| 久久国产精品电影| 久久福利视频导航| 久久久久国产精品www| 久久精品国产99| 久久久久国产精品一区三寸| 久久精品亚洲乱码伦伦中文| 欧美专区在线播放| 久久狠狠婷婷| 久久这里有精品15一区二区三区 | 国产精品久久久久永久免费观看 | 日韩午夜视频在线观看| 亚洲精品乱码| 中国日韩欧美久久久久久久久| 亚洲午夜羞羞片| 性欧美大战久久久久久久久| 欧美专区日韩专区| 久久精彩免费视频| 美女精品在线观看| 欧美另类专区| 国产精品老牛| 国产一区二区三区四区老人| 国产免费亚洲高清| 国内精品视频666| 最新69国产成人精品视频免费 | 久久久国产精彩视频美女艺术照福利| 久久精品盗摄| 欧美黄色免费网站| 欧美色精品天天在线观看视频 | 亚洲人成高清| 一本一本大道香蕉久在线精品| 亚洲一区二区三区四区五区午夜| 性欧美xxxx视频在线观看| 久久九九久久九九| 欧美喷潮久久久xxxxx| 国产精品入口福利| 精品粉嫩aⅴ一区二区三区四区| 亚洲国产va精品久久久不卡综合| 亚洲精品一二区| 校园春色综合网| 麻豆国产精品一区二区三区| 亚洲日本理论电影| 午夜一级在线看亚洲| 久热成人在线视频| 欧美日韩免费看| 伊人精品在线| 亚洲欧美日韩国产成人| 欧美福利视频网站| 亚洲永久免费av| 另类av一区二区| 久久精品理论片| 欧美日韩高清在线播放| 国产日韩欧美中文在线播放| 91久久在线观看| 午夜国产精品视频免费体验区| 免费成年人欧美视频| 亚洲色无码播放| 美女图片一区二区| 国产精品一区在线播放| 亚洲久久视频| 美女视频一区免费观看| 亚洲无吗在线| 欧美激情视频给我| 狠狠色丁香婷婷综合久久片| 亚洲专区免费| 亚洲日本精品国产第一区|