最近对PE文件格式比较感兴趣,希望试试PE文件注入.得到PE文件的入口地址后,我想插入一句代码LoadLibrary("C:/aa.dll");然后再转回到正常的入口点.请问应该怎么写呢?请高手指点啊!!分不够还可以再加!!!谢谢!!!!
解决方案 »
- 奇怪的编译问题!
- GSM网络通信编程,高手指导一下
- MFC/VC++ Debug编译通过,但是换Relese编译后出错
- 版内封杀testjob公告
- 用指定的程序打开某一类型的文件在编程中是怎么实现的(比如把mp3文件的默认打开方式设定为超级解霸,当双击某个mp3文件的时候就能自动的
- 如何在VC里加入Excel对象的应用
- 如何将指定的位图设置为视图和对话框的背景?
- 对注册表操作的问题
- 问个很简单的问题,微软的mfc是不是完全按标准的c++写的?
- 一个巨难的问题!!!请大家关注!!!!!!!!!
- 静态拆分窗口后, VIEW收不到菜单命令,求帮助
- FromHandlePermanent到底返回什么东西???
如果是执行PE文件的话.
创建进程,挂起.更改EIP值.
然后就麻烦了..首先没有kernel32.dll的就麻烦了,还好一般PE都加载了dll,然后再进行下一步
把这部分代码加入.text可执行的段中.这样就完成了.注意.text段应该可以写下这些代码,如果不够那就应该把这些东西,新建段写入...完成...
大概步骤!