青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 33,  comments - 33,  trackbacks - 0

 編譯過的二進(jìn)制代碼本身是一種數(shù)據(jù)結(jié)構(gòu),在代碼被載入內(nèi)存執(zhí)行的時(shí)候,由操作系統(tǒng)對(duì)這種數(shù)據(jù)結(jié)構(gòu)進(jìn)行操作,具體到Win32平臺(tái),就是所謂的PE文件頭。
 對(duì)于Windows系統(tǒng),源代碼是如何轉(zhuǎn)化為二進(jìn)制代碼?全局變量存儲(chǔ)在什么地方,如何初始化?共享變量是如何工作?理解PE文件格式能更好地理解上面的問題.舉個(gè)例子,我們使用C++編寫源代碼,這些源代碼被編譯器翻譯成obj格式的目標(biāo)文件,每一個(gè)目標(biāo)文件都包含著全局變量、常量數(shù)據(jù)、資源、可執(zhí)行代碼、用于鏈接的符號(hào)名以及調(diào)試信息。模塊的目標(biāo)文件通過鏈接器與庫(kù)鏈接在一起,而庫(kù)自身是一種將目標(biāo)文件組合在一起的格式。此外,鏈接器將所有已經(jīng)初始化的全局變量合并到一個(gè)段中,將所有未初始化的全局變量合并到另一個(gè)段中,再將所有的執(zhí)行代碼放入到另一個(gè)段中等。為什么要將目標(biāo)文件的不同部分進(jìn)行分組分段呢?主要是保護(hù)資源和優(yōu)化資源的使用。例如常數(shù)和可執(zhí)行代碼是只讀的,如果操作系統(tǒng)檢測(cè)到對(duì)這部分內(nèi)存進(jìn)行寫操作時(shí),就會(huì)發(fā)出錯(cuò)誤。又例如,所有的Win32程序都是用同一個(gè)gdi32.dll,這樣就優(yōu)化了內(nèi)存的使用,gdi32.dll的可執(zhí)行代碼段自在內(nèi)存中存儲(chǔ)一次。
 PE文件格式

PE格式保留了多個(gè)目錄,通常可以看到的目錄有導(dǎo)入、綁定導(dǎo)入、延遲導(dǎo)入、到處、重定位、資源和調(diào)試信息。將這些段和目錄組合在一起,

加上兩個(gè)頭,就成為了PE文件。
 -----------------
|IMAGE_DOS_HEADER | : 兼容DOS程序運(yùn)行
|-----------------|
|DOS 存根程序     | : 小程序,用于顯示錯(cuò)誤信息的軟件中斷然后退出,
|-----------------|
|PE Header        | : 真正的PE頭
|-----------------|
|Section Table    |  : 段表
|-----------------|
|Section 1        |
|-----------------|
|Section 2        |
|-----------------|
|Section ...      |
|-----------------|
|Section n        |
 --------------
對(duì)于DOS存根程序,由于存根程序長(zhǎng)度不定,所以要DOS頭的e_lfanew確定偏移。
段的名稱和作用如下:
節(jié)名   作用
.arch  最初的構(gòu)建信息(Alpha Architecture Information)
.bss   未經(jīng)初始化的數(shù)據(jù)
.CRT   C運(yùn)行期只讀數(shù)據(jù)
.data   已經(jīng)初始化的數(shù)據(jù)
.debug   調(diào)試信息
.didata  延遲輸入文件名表
.edata  導(dǎo)出文件名表
.idata  導(dǎo)入文件名表
.pdata      異常信息(Exception Information)
.rdata  只讀的初始化數(shù)據(jù)
.reloc  重定位表信息
.rsrc  資源
.text   .exe或.dll文件的可執(zhí)行代碼
.tls  線程的本地存儲(chǔ)器
.xdata  異常處理表

PE文件存儲(chǔ)的地址有些以虛擬地址的形式存儲(chǔ),不過一旦其相應(yīng)模塊被加載,它們就可以使用。下面編寫一個(gè)簡(jiǎn)單的PEFile的C++類,來說明
PE文件的使用。
我們要實(shí)現(xiàn)一個(gè)小小的鉤子程序,將MessageBoxA改成我們自己設(shè)定的程序中去,由于程序比較簡(jiǎn)單,不再贅述,詳見程序中的注釋。
PEFile.h

 

#ifndef PE_FILE_H
#define PE_FILE_H

class PEFile
{
public:
    PEFile(HMODULE _hModule);
    
const void* getDirectory(int _id);
    PIMAGE_IMPORT_DESCRIPTOR getImportDescriptor(LPCSTR _pDllName);
    
const unsigned * getFunctionPtr(PIMAGE_IMPORT_DESCRIPTOR _pImport,LPCSTR _pProcName);
    FARPROC setImportAddress(LPCSTR _pDllName,LPCTSTR _pProcName,FARPROC _pNewProc);
    FARPROC setExportAddress(LPCSTR _pProcName,FARPROC _pNewProc);
private:
    
const char* m_pModule;//模塊
    PIMAGE_DOS_HEADER m_pDOSHeader;//DOS頭
    PIMAGE_NT_HEADERS m_pNTHeader;//NT頭
}
;
#endif


PEFile.cpp

#include <Windows.h>
#include 
"PEFile.h"

PEFile::PEFile(HMODULE _hModule)
{
    m_pModule 
= (const char*)_hModule;
    
if (IsBadReadPtr(m_pModule,sizeof(IMAGE_DOS_HEADER)))
    
{
        m_pDOSHeader 
= 0;
        m_pNTHeader 
= 0;
    }

    
else
    
{
        m_pDOSHeader 
= (PIMAGE_DOS_HEADER)m_pModule;
        
if (IsBadReadPtr(m_pModule + m_pDOSHeader->e_lfanew,sizeof(IMAGE_NT_HEADERS)))
        
{
            m_pNTHeader 
= 0;
        }

        
else
        
{
            m_pNTHeader 
= (PIMAGE_NT_HEADERS)(m_pModule + m_pDOSHeader->e_lfanew);
        }

    }

}


const void* PEFile::getDirectory(int _id)
{
    
return m_pModule + (m_pNTHeader->OptionalHeader.DataDirectory[_id].VirtualAddress);
}


//返回引入的模塊
PIMAGE_IMPORT_DESCRIPTOR PEFile::getImportDescriptor(LPCSTR _pDllName)
{
    PIMAGE_IMPORT_DESCRIPTOR pImport 
= (PIMAGE_IMPORT_DESCRIPTOR)getDirectory(IMAGE_DIRECTORY_ENTRY_IMPORT);
    
if (pImport == 0)
    
{
        
return 0;
    }

    
//一個(gè)一個(gè)查找
    while(pImport->FirstThunk)
    
{
        
if (stricmp(_pDllName,m_pModule + pImport->Name) == 0)
        
{
            
return pImport;
        }

        
++pImport;
    }

    
return 0;
}


//返回引入的函數(shù)
const unsigned * PEFile::getFunctionPtr(PIMAGE_IMPORT_DESCRIPTOR _pImport,LPCSTR _pProcName)
{
    PIMAGE_THUNK_DATA pThunk 
= (PIMAGE_THUNK_DATA)(m_pModule + _pImport->OriginalFirstThunk);
    
//一個(gè)一個(gè)查找
    for (int i = 0; pThunk->u1.Function ; ++i)
    
{
        
bool isMatch = false;
        
if (pThunk->u1.Ordinal & 0x80000000)
        
{
            isMatch 
= (pThunk->u1.Ordinal & 0xFFFF== ((DWORD)_pProcName);
        }

        
else
        
{
            isMatch 
= stricmp(_pProcName,(m_pModule + ((unsigned)pThunk->u1.AddressOfData +2 ))) == 0;
        }


        
if (isMatch)
        
{
            
return ((unsigned *)(m_pModule + _pImport->FirstThunk)) + i;
        }

        
++pThunk;
    }

    
return 0;
}


//設(shè)定導(dǎo)入的函數(shù)地址
FARPROC PEFile::setImportAddress(LPCSTR _pDllName,LPCTSTR _pProcName,FARPROC _pNewProc)
{
    PIMAGE_IMPORT_DESCRIPTOR pImport 
= getImportDescriptor(_pDllName);
    
if (pImport)
    
{
        
//拿到某模塊的某函數(shù)地址
        const unsigned* pfn = getFunctionPtr(pImport,_pProcName);
        
if (IsBadReadPtr(pfn,sizeof(DWORD)))
        
{
            
return 0;
        }

        FARPROC oldproc 
= (FARPROC)*pfn;

        
//寫入自定的函數(shù)地址
        DWORD dwWritten;
        WriteProcessMemory(GetCurrentProcess(),(
void*)pfn,&_pNewProc,sizeof(DWORD),&dwWritten);
        
return oldproc;
    }

    
return 0;
}


//導(dǎo)出目錄
FARPROC PEFile::setExportAddress(LPCSTR _pProcName,FARPROC _pNewProc)
{
    PIMAGE_EXPORT_DIRECTORY pExport 
= (PIMAGE_EXPORT_DIRECTORY)getDirectory(IMAGE_DIRECTORY_ENTRY_EXPORT);
    
if (pExport == 0)
    
{
        
return 0;
    }

    unsigned ord 
= 0;
    
if ((unsigned)_pProcName < 0xFFFF)
    
{
        ord 
= (unsigned)_pProcName;
    }

    
else
    
{
        
const DWORD* pNames = (const DWORD*)(m_pModule + pExport->AddressOfNames);
        
const WORD* pOrds = (const WORD*)(m_pModule + pExport->AddressOfNameOrdinals);
        
for (unsigned i = 0; i < pExport->AddressOfNames; ++i)
        
{
            
if (stricmp(_pProcName,m_pModule + pNames[i]) == 0)
            
{
                ord 
= pExport->Base + pOrds[i];
                
break;
            }

        }

    }

    
if ( (ord < pExport->Base) || (ord > pExport->NumberOfFunctions))
    
{
        
return 0;
    }

    DWORD 
*pRVA = ((DWORD*)(m_pModule + pExport->AddressOfFunctions)) + ord - pExport->Base;
    DWORD rslt 
= *pRVA;
    DWORD dwWritten 
= 0;
    DWORD newRVA 
= (DWORD)_pNewProc - (DWORD)m_pModule;
    WriteProcessMemory(::GetCurrentProcess(),pRVA,
&newRVA,sizeof(DWORD),&dwWritten);
    
return (FARPROC)(m_pModule + rslt);
}


測(cè)試代碼:

#include <Windows.h>
#include 
"PEFile.h"


int WINAPI MyMessageBoxA(HWND hWnd,LPCSTR pText,LPCSTR pCaption,UINT uType)
{
    
char buf1[128];
    
char buf2[128];
    strcpy(buf1,pCaption);
    strcat(buf1,
"  -  catch!");

    strcpy(buf2,pText);
    strcat(buf2,
"  -  catch!");

    
return MessageBoxExA(hWnd,buf2,buf1,uType,0);
}


int WINAPI WinMain( __in HINSTANCE hInstance, __in_opt HINSTANCE hPrevInstance, __in_opt LPSTR lpCmdLine, __in int nShowCmd )
{
    
{
        PEFile pe(hInstance);
        pe.setImportAddress(
"user32.dll","MessageBoxA",(FARPROC)MyMessageBoxA);
        MessageBoxA(
0,"Test","SetImportAddresss",MB_OK);
    }

    HMODULE hUser 
= GetModuleHandle("user32.dll");
    PEFile user32(hUser);
    FARPROC oldproc 
= GetProcAddress(hUser,"MessageBoxA");
    user32.setExportAddress(
"MessageBoxA",(FARPROC)MyMessageBoxA);
    FARPROC newproc 
= GetProcAddress(hUser,"MessageBoxA");
    
char temp[64];
    wsprintf(temp, 
"GetProcAddress(MessageBoxA)\n"
        
"changes from %x to %x", oldproc, newproc);
    MessageBoxA(NULL, temp, 
"SetExportAddress", MB_OK);
    
return 0;
}


運(yùn)行一下可以發(fā)現(xiàn),MessageBoxA已經(jīng)變成自定義的函數(shù),并且使用導(dǎo)出目錄的方法導(dǎo)出函數(shù),GetProcAddress將返回新函數(shù)的地址,將來DLL載入此進(jìn)程時(shí)也會(huì)和新函數(shù)鏈接。



 

posted on 2011-09-02 20:18 bennycen 閱讀(2379) 評(píng)論(2)  編輯 收藏 引用 所屬分類: Windows Programming
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲高清电影| 午夜精品一区二区三区在线| 亚洲欧美日韩直播| 欧美一区二区三区成人| 国产精品99久久久久久久vr | 亚洲大黄网站| 欧美中文字幕在线| 久久―日本道色综合久久| 免费观看成人网| 亚洲精品一二三区| 欧美一级免费视频| 日韩视频一区二区在线观看| 亚洲第一精品在线| 国产精品资源| 欧美日韩视频专区在线播放 | 亚洲老板91色精品久久| 日韩一级在线观看| 亚洲一区三区电影在线观看| 欧美一区二区三区四区夜夜大片 | 久久精品99| 欧美日本国产精品| 国模套图日韩精品一区二区| 欧美一区二区三区男人的天堂| 麻豆成人精品| 夜夜嗨av色综合久久久综合网| 欧美理论片在线观看| 亚洲一区二区三区四区在线观看 | 在线性视频日韩欧美| 久久久久国产精品www| 欧美在线三级| 一个色综合导航| 久久久精品日韩| 国产片一区二区| 午夜精品久久久久99热蜜桃导演| 久久裸体艺术| 新67194成人永久网站| 亚洲一区激情| 欧美国产日韩一区二区| 免费在线亚洲| 一区二区三区成人| 欧美激情在线狂野欧美精品| 亚洲承认在线| 久久人人九九| 亚洲一区二区三| 久久成人精品| 亚洲福利视频网| 欧美一级日韩一级| 亚洲动漫精品| 欧美日韩三级一区二区| 日韩一级大片在线| 亚洲在线观看视频| 亚洲激情影院| 国产精品网站在线播放| 久久久久久精| 欧美日韩第一区| 美女主播视频一区| 国产精品久久久久免费a∨大胸 | 亚洲欧美国产77777| 欧美看片网站| 欧美一区二区视频在线观看| 狂野欧美性猛交xxxx巴西| 亚洲图中文字幕| 国内久久婷婷综合| 欧美xxx在线观看| 亚洲第一页自拍| 国产精品国产自产拍高清av| 欧美一区二区精品| 久久男人av资源网站| 午夜精品久久久| 国产精品女人久久久久久| 久久夜色精品国产噜噜av| 欧美精品在线视频观看| 久久精品在线视频| 欧美日韩精品一区二区天天拍小说| 性色av一区二区三区| 久久这里只有| 99国内精品| 欧美日本高清| 亚洲精品专区| 欧美一级在线视频| 久久久久久久激情视频| 国产一区二区在线免费观看| 久久黄色级2电影| 欧美二区在线观看| 亚洲人成精品久久久久| 欧美精品久久99| 亚洲毛片在线观看| 国产精品扒开腿爽爽爽视频| 欧美与欧洲交xxxx免费观看| 美女在线一区二区| 亚洲尤物在线| 一本一本久久| 一本一本久久a久久精品牛牛影视| 激情久久五月| 一区二区福利| 欧美一区高清| 亚洲电影免费观看高清| 日韩视频在线一区二区三区| 久久精品国产69国产精品亚洲 | 欧美激情第4页| 1024成人| 免费成人高清视频| 亚洲校园激情| 欧美尤物一区| 国产日产欧产精品推荐色| 亚洲国产精品一区二区久| 亚洲国产一区二区三区a毛片| 欧美日韩在线观看一区二区三区| 老鸭窝毛片一区二区三区| 国产婷婷色一区二区三区| 国产一区二区三区久久久| 亚洲人成在线观看| 亚洲欧洲99久久| 久久精品国产精品亚洲| 亚洲六月丁香色婷婷综合久久| 久久国产欧美精品| 亚洲免费在线看| 亚洲欧美成人综合| 午夜一级久久| 美日韩精品视频免费看| 久久九九国产精品| 亚洲欧洲99久久| 午夜精品久久久久久久久| 在线视频精品一区| 亚洲另类自拍| 亚洲自拍偷拍色片视频| 夜夜嗨一区二区| 99天天综合性| 亚洲无限乱码一二三四麻| 日韩视频一区二区三区| 亚洲精品欧美日韩专区| 亚洲精品乱码久久久久| 91久久久久久久久| 日韩午夜电影av| 中国av一区| 欧美亚洲网站| 麻豆国产精品777777在线 | 99精品视频一区二区三区| 日韩亚洲综合在线| 午夜精品免费在线| 欧美精品一区三区| 国产一区欧美| 亚洲国产视频一区二区| 在线综合亚洲欧美在线视频| 久久精品二区三区| 亚洲精品日韩精品| 久久女同精品一区二区| 欧美日韩免费高清一区色橹橹| 国产亚洲视频在线观看| 一本一本久久a久久精品牛牛影视| 欧美一区二区三区在线观看视频 | 欧美激情一区二区三区四区| 欧美日韩一区二区高清| 亚洲丰满少妇videoshd| 久久国产精品久久国产精品 | 欧美日韩高清在线观看| 国产一区二区观看| 久久成人国产精品| 午夜免费日韩视频| 国产午夜精品在线| 久久国产精品网站| 亚洲成色精品| 亚洲综合成人在线| 亚洲免费观看高清完整版在线观看| 在线一区亚洲| 国产视频自拍一区| 久久嫩草精品久久久久| 欧美尤物一区| 狠狠入ady亚洲精品| 久久婷婷国产麻豆91天堂| 久久国产福利国产秒拍| 国内精品久久久久影院薰衣草| 久久野战av| 欧美日韩国产精品| 午夜日韩在线| 欧美在线看片| 亚洲理论在线| 亚洲主播在线观看| 韩国三级在线一区| 日韩午夜剧场| 国模叶桐国产精品一区| 亚洲电影av| 国产日韩欧美综合精品| 欧美承认网站| 国产欧美欧美| 亚洲免费观看| 亚洲巨乳在线| 久久精品国语| 午夜精品福利在线| 欧美日韩色综合| 蜜臀久久99精品久久久久久9| 欧美另类高清视频在线| 欧美一级欧美一级在线播放| 免费观看亚洲视频大全| 久久久久国产精品人| 国产精品成人观看视频免费 | 欧美午夜视频在线观看| 欧美.日韩.国产.一区.二区| 国产日产欧产精品推荐色| 在线亚洲高清视频|