青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 33,  comments - 33,  trackbacks - 0

 編譯過(guò)的二進(jìn)制代碼本身是一種數(shù)據(jù)結(jié)構(gòu),在代碼被載入內(nèi)存執(zhí)行的時(shí)候,由操作系統(tǒng)對(duì)這種數(shù)據(jù)結(jié)構(gòu)進(jìn)行操作,具體到Win32平臺(tái),就是所謂的PE文件頭。
 對(duì)于Windows系統(tǒng),源代碼是如何轉(zhuǎn)化為二進(jìn)制代碼?全局變量存儲(chǔ)在什么地方,如何初始化?共享變量是如何工作?理解PE文件格式能更好地理解上面的問(wèn)題.舉個(gè)例子,我們使用C++編寫(xiě)源代碼,這些源代碼被編譯器翻譯成obj格式的目標(biāo)文件,每一個(gè)目標(biāo)文件都包含著全局變量、常量數(shù)據(jù)、資源、可執(zhí)行代碼、用于鏈接的符號(hào)名以及調(diào)試信息。模塊的目標(biāo)文件通過(guò)鏈接器與庫(kù)鏈接在一起,而庫(kù)自身是一種將目標(biāo)文件組合在一起的格式。此外,鏈接器將所有已經(jīng)初始化的全局變量合并到一個(gè)段中,將所有未初始化的全局變量合并到另一個(gè)段中,再將所有的執(zhí)行代碼放入到另一個(gè)段中等。為什么要將目標(biāo)文件的不同部分進(jìn)行分組分段呢?主要是保護(hù)資源和優(yōu)化資源的使用。例如常數(shù)和可執(zhí)行代碼是只讀的,如果操作系統(tǒng)檢測(cè)到對(duì)這部分內(nèi)存進(jìn)行寫(xiě)操作時(shí),就會(huì)發(fā)出錯(cuò)誤。又例如,所有的Win32程序都是用同一個(gè)gdi32.dll,這樣就優(yōu)化了內(nèi)存的使用,gdi32.dll的可執(zhí)行代碼段自在內(nèi)存中存儲(chǔ)一次。
 PE文件格式

PE格式保留了多個(gè)目錄,通??梢钥吹降哪夸浻袑?dǎo)入、綁定導(dǎo)入、延遲導(dǎo)入、到處、重定位、資源和調(diào)試信息。將這些段和目錄組合在一起,

加上兩個(gè)頭,就成為了PE文件。
 -----------------
|IMAGE_DOS_HEADER | : 兼容DOS程序運(yùn)行
|-----------------|
|DOS 存根程序     | : 小程序,用于顯示錯(cuò)誤信息的軟件中斷然后退出,
|-----------------|
|PE Header        | : 真正的PE頭
|-----------------|
|Section Table    |  : 段表
|-----------------|
|Section 1        |
|-----------------|
|Section 2        |
|-----------------|
|Section ...      |
|-----------------|
|Section n        |
 --------------
對(duì)于DOS存根程序,由于存根程序長(zhǎng)度不定,所以要DOS頭的e_lfanew確定偏移。
段的名稱和作用如下:
節(jié)名   作用
.arch  最初的構(gòu)建信息(Alpha Architecture Information)
.bss   未經(jīng)初始化的數(shù)據(jù)
.CRT   C運(yùn)行期只讀數(shù)據(jù)
.data   已經(jīng)初始化的數(shù)據(jù)
.debug   調(diào)試信息
.didata  延遲輸入文件名表
.edata  導(dǎo)出文件名表
.idata  導(dǎo)入文件名表
.pdata      異常信息(Exception Information)
.rdata  只讀的初始化數(shù)據(jù)
.reloc  重定位表信息
.rsrc  資源
.text   .exe或.dll文件的可執(zhí)行代碼
.tls  線程的本地存儲(chǔ)器
.xdata  異常處理表

PE文件存儲(chǔ)的地址有些以虛擬地址的形式存儲(chǔ),不過(guò)一旦其相應(yīng)模塊被加載,它們就可以使用。下面編寫(xiě)一個(gè)簡(jiǎn)單的PEFile的C++類,來(lái)說(shuō)明
PE文件的使用。
我們要實(shí)現(xiàn)一個(gè)小小的鉤子程序,將MessageBoxA改成我們自己設(shè)定的程序中去,由于程序比較簡(jiǎn)單,不再贅述,詳見(jiàn)程序中的注釋。
PEFile.h

 

#ifndef PE_FILE_H
#define PE_FILE_H

class PEFile
{
public:
    PEFile(HMODULE _hModule);
    
const void* getDirectory(int _id);
    PIMAGE_IMPORT_DESCRIPTOR getImportDescriptor(LPCSTR _pDllName);
    
const unsigned * getFunctionPtr(PIMAGE_IMPORT_DESCRIPTOR _pImport,LPCSTR _pProcName);
    FARPROC setImportAddress(LPCSTR _pDllName,LPCTSTR _pProcName,FARPROC _pNewProc);
    FARPROC setExportAddress(LPCSTR _pProcName,FARPROC _pNewProc);
private:
    
const char* m_pModule;//模塊
    PIMAGE_DOS_HEADER m_pDOSHeader;//DOS頭
    PIMAGE_NT_HEADERS m_pNTHeader;//NT頭
}
;
#endif


PEFile.cpp

#include <Windows.h>
#include 
"PEFile.h"

PEFile::PEFile(HMODULE _hModule)
{
    m_pModule 
= (const char*)_hModule;
    
if (IsBadReadPtr(m_pModule,sizeof(IMAGE_DOS_HEADER)))
    
{
        m_pDOSHeader 
= 0;
        m_pNTHeader 
= 0;
    }

    
else
    
{
        m_pDOSHeader 
= (PIMAGE_DOS_HEADER)m_pModule;
        
if (IsBadReadPtr(m_pModule + m_pDOSHeader->e_lfanew,sizeof(IMAGE_NT_HEADERS)))
        
{
            m_pNTHeader 
= 0;
        }

        
else
        
{
            m_pNTHeader 
= (PIMAGE_NT_HEADERS)(m_pModule + m_pDOSHeader->e_lfanew);
        }

    }

}


const void* PEFile::getDirectory(int _id)
{
    
return m_pModule + (m_pNTHeader->OptionalHeader.DataDirectory[_id].VirtualAddress);
}


//返回引入的模塊
PIMAGE_IMPORT_DESCRIPTOR PEFile::getImportDescriptor(LPCSTR _pDllName)
{
    PIMAGE_IMPORT_DESCRIPTOR pImport 
= (PIMAGE_IMPORT_DESCRIPTOR)getDirectory(IMAGE_DIRECTORY_ENTRY_IMPORT);
    
if (pImport == 0)
    
{
        
return 0;
    }

    
//一個(gè)一個(gè)查找
    while(pImport->FirstThunk)
    
{
        
if (stricmp(_pDllName,m_pModule + pImport->Name) == 0)
        
{
            
return pImport;
        }

        
++pImport;
    }

    
return 0;
}


//返回引入的函數(shù)
const unsigned * PEFile::getFunctionPtr(PIMAGE_IMPORT_DESCRIPTOR _pImport,LPCSTR _pProcName)
{
    PIMAGE_THUNK_DATA pThunk 
= (PIMAGE_THUNK_DATA)(m_pModule + _pImport->OriginalFirstThunk);
    
//一個(gè)一個(gè)查找
    for (int i = 0; pThunk->u1.Function ; ++i)
    
{
        
bool isMatch = false;
        
if (pThunk->u1.Ordinal & 0x80000000)
        
{
            isMatch 
= (pThunk->u1.Ordinal & 0xFFFF== ((DWORD)_pProcName);
        }

        
else
        
{
            isMatch 
= stricmp(_pProcName,(m_pModule + ((unsigned)pThunk->u1.AddressOfData +2 ))) == 0;
        }


        
if (isMatch)
        
{
            
return ((unsigned *)(m_pModule + _pImport->FirstThunk)) + i;
        }

        
++pThunk;
    }

    
return 0;
}


//設(shè)定導(dǎo)入的函數(shù)地址
FARPROC PEFile::setImportAddress(LPCSTR _pDllName,LPCTSTR _pProcName,FARPROC _pNewProc)
{
    PIMAGE_IMPORT_DESCRIPTOR pImport 
= getImportDescriptor(_pDllName);
    
if (pImport)
    
{
        
//拿到某模塊的某函數(shù)地址
        const unsigned* pfn = getFunctionPtr(pImport,_pProcName);
        
if (IsBadReadPtr(pfn,sizeof(DWORD)))
        
{
            
return 0;
        }

        FARPROC oldproc 
= (FARPROC)*pfn;

        
//寫(xiě)入自定的函數(shù)地址
        DWORD dwWritten;
        WriteProcessMemory(GetCurrentProcess(),(
void*)pfn,&_pNewProc,sizeof(DWORD),&dwWritten);
        
return oldproc;
    }

    
return 0;
}


//導(dǎo)出目錄
FARPROC PEFile::setExportAddress(LPCSTR _pProcName,FARPROC _pNewProc)
{
    PIMAGE_EXPORT_DIRECTORY pExport 
= (PIMAGE_EXPORT_DIRECTORY)getDirectory(IMAGE_DIRECTORY_ENTRY_EXPORT);
    
if (pExport == 0)
    
{
        
return 0;
    }

    unsigned ord 
= 0;
    
if ((unsigned)_pProcName < 0xFFFF)
    
{
        ord 
= (unsigned)_pProcName;
    }

    
else
    
{
        
const DWORD* pNames = (const DWORD*)(m_pModule + pExport->AddressOfNames);
        
const WORD* pOrds = (const WORD*)(m_pModule + pExport->AddressOfNameOrdinals);
        
for (unsigned i = 0; i < pExport->AddressOfNames; ++i)
        
{
            
if (stricmp(_pProcName,m_pModule + pNames[i]) == 0)
            
{
                ord 
= pExport->Base + pOrds[i];
                
break;
            }

        }

    }

    
if ( (ord < pExport->Base) || (ord > pExport->NumberOfFunctions))
    
{
        
return 0;
    }

    DWORD 
*pRVA = ((DWORD*)(m_pModule + pExport->AddressOfFunctions)) + ord - pExport->Base;
    DWORD rslt 
= *pRVA;
    DWORD dwWritten 
= 0;
    DWORD newRVA 
= (DWORD)_pNewProc - (DWORD)m_pModule;
    WriteProcessMemory(::GetCurrentProcess(),pRVA,
&newRVA,sizeof(DWORD),&dwWritten);
    
return (FARPROC)(m_pModule + rslt);
}


測(cè)試代碼:

#include <Windows.h>
#include 
"PEFile.h"


int WINAPI MyMessageBoxA(HWND hWnd,LPCSTR pText,LPCSTR pCaption,UINT uType)
{
    
char buf1[128];
    
char buf2[128];
    strcpy(buf1,pCaption);
    strcat(buf1,
"  -  catch!");

    strcpy(buf2,pText);
    strcat(buf2,
"  -  catch!");

    
return MessageBoxExA(hWnd,buf2,buf1,uType,0);
}


int WINAPI WinMain( __in HINSTANCE hInstance, __in_opt HINSTANCE hPrevInstance, __in_opt LPSTR lpCmdLine, __in int nShowCmd )
{
    
{
        PEFile pe(hInstance);
        pe.setImportAddress(
"user32.dll","MessageBoxA",(FARPROC)MyMessageBoxA);
        MessageBoxA(
0,"Test","SetImportAddresss",MB_OK);
    }

    HMODULE hUser 
= GetModuleHandle("user32.dll");
    PEFile user32(hUser);
    FARPROC oldproc 
= GetProcAddress(hUser,"MessageBoxA");
    user32.setExportAddress(
"MessageBoxA",(FARPROC)MyMessageBoxA);
    FARPROC newproc 
= GetProcAddress(hUser,"MessageBoxA");
    
char temp[64];
    wsprintf(temp, 
"GetProcAddress(MessageBoxA)\n"
        
"changes from %x to %x", oldproc, newproc);
    MessageBoxA(NULL, temp, 
"SetExportAddress", MB_OK);
    
return 0;
}


運(yùn)行一下可以發(fā)現(xiàn),MessageBoxA已經(jīng)變成自定義的函數(shù),并且使用導(dǎo)出目錄的方法導(dǎo)出函數(shù),GetProcAddress將返回新函數(shù)的地址,將來(lái)DLL載入此進(jìn)程時(shí)也會(huì)和新函數(shù)鏈接。



 

posted on 2011-09-02 20:18 bennycen 閱讀(2379) 評(píng)論(2)  編輯 收藏 引用 所屬分類: Windows Programming
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲一区二区三区高清不卡| 午夜精品一区二区三区四区| 欧美韩国日本一区| 欧美国产一区视频在线观看| 亚洲第一精品电影| 欧美福利一区二区| 9国产精品视频| 欧美一区1区三区3区公司| 亚洲欧美日产图| 欧美国产日韩免费| 国产有码在线一区二区视频| 亚洲区一区二| 久久免费观看视频| 亚洲精品久久久一区二区三区| 亚洲视频在线一区观看| 先锋资源久久| 欧美日本韩国一区| 国产精品私人影院| 国产一区二区三区久久悠悠色av | 欧美韩日一区| 国产日韩亚洲欧美精品| 91久久黄色| 美日韩精品视频免费看| 亚洲一区二区三区免费观看| 欧美激情久久久久| 精品1区2区3区4区| 久久精品成人欧美大片古装| 一区二区三区欧美| 欧美大片免费观看在线观看网站推荐| 欧美日韩免费精品| 亚洲精品欧美| 欧美mv日韩mv国产网站app| 午夜在线a亚洲v天堂网2018| 欧美午夜a级限制福利片| 亚洲精品少妇网址| 亚洲第一搞黄网站| 亚洲东热激情| 久久久久久久久蜜桃| 亚洲视频在线一区| 欧美日韩不卡一区| 9l国产精品久久久久麻豆| 欧美成人免费在线视频| 久久久久免费观看| 一区二区三区在线观看国产| 久久成人国产| 久久爱www久久做| 韩国三级电影一区二区| 欧美资源在线| 久久精品夜夜夜夜久久| 狠狠狠色丁香婷婷综合久久五月| 久久精品人人做人人综合 | 欧美激情国产精品| 欧美.日韩.国产.一区.二区| 亚洲国产欧美精品| 亚洲大胆av| 玖玖玖免费嫩草在线影院一区| 国产精品久久久久久久久久久久| 一区二区欧美视频| 亚洲天天影视| 国产精品色婷婷| 久久久久久久激情视频| 欧美专区日韩视频| 91久久线看在观草草青青| 亚洲国产精品123| 欧美日本三区| 久久aⅴ国产欧美74aaa| 亚洲欧美日韩国产成人| 在线看视频不卡| 日韩视频精品在线观看| 欧美视频二区| 久久精品99国产精品| 蜜桃久久av一区| 亚洲欧美久久久久一区二区三区| 性色av一区二区三区| 亚洲国产精品123| 中国亚洲黄色| 亚洲电影在线看| 一区二区三区高清视频在线观看| 国产欧美亚洲一区| 欧美国产另类| 欧美午夜剧场| 美女视频一区免费观看| 欧美系列一区| 欧美高清hd18日本| 国产欧美三级| 99视频一区| 亚洲欧洲一区| 欧美在线三区| 亚洲一二三区精品| 久久综合国产精品| 午夜久久久久| 欧美母乳在线| 亚洲电影av在线| 国产有码一区二区| 亚洲婷婷在线| 99成人精品| 免费观看国产成人| 亚洲欧洲精品成人久久奇米网| 香蕉亚洲视频| 欧美日韩在线免费| 免费久久99精品国产自| 国产日韩欧美91| 夜夜精品视频一区二区| 亚洲精品麻豆| 午夜精品www| 国产欧美一区二区色老头| 亚洲高清在线| 精品91免费| 久久不射网站| 久久riav二区三区| 国产精品区一区| 中文av一区二区| 亚洲婷婷综合久久一本伊一区| 欧美v日韩v国产v| 欧美国产一区在线| 亚洲黄色在线| 久久亚洲精品一区二区| 久久久久久久一区二区| 国产精品久久久久久亚洲调教| 亚洲欧洲日本一区二区三区| 亚洲激情另类| 欧美黑人多人双交| 亚洲精品日本| 99视频在线观看一区三区| 久久亚洲一区| 亚洲福利视频二区| 一片黄亚洲嫩模| 欧美精品二区| 日韩亚洲欧美高清| 亚洲一区二区三区精品动漫| 国产精品播放| 99re国产精品| 久久爱91午夜羞羞| 一区二区视频欧美| 久久久噜噜噜久久狠狠50岁| 裸体一区二区三区| 亚洲精一区二区三区| 欧美日韩精品一区二区| 在线亚洲美日韩| 伊人夜夜躁av伊人久久| 久久精品欧美日韩精品| 午夜精品一区二区三区四区 | 久久久久国内| 国产综合视频| 午夜国产精品视频免费体验区| 欧美一区二区三区在线免费观看| 激情久久影院| 欧美韩日视频| 午夜在线精品| 亚洲第一精品夜夜躁人人躁| 99在线观看免费视频精品观看| 国产精品v欧美精品v日韩| 欧美伊人久久| 亚洲美女精品成人在线视频| 久久精品国产99国产精品澳门| 在线欧美日韩国产| 国产精品国产三级国产aⅴ入口| 欧美一区久久| 夜夜嗨一区二区| 久久综合一区二区三区| 99在线精品免费视频九九视| 国产情人节一区| 欧美另类视频| 欧美中文在线观看| 99视频+国产日韩欧美| 亚洲精品久久久久| 亚洲欧美久久| 亚洲国产另类久久精品| 欧美中文在线免费| 亚洲精品日韩在线| 在线看片第一页欧美| 国产女主播视频一区二区| 欧美日本精品在线| 另类综合日韩欧美亚洲| 午夜精品视频在线观看| 亚洲精选视频免费看| 免费亚洲电影| 久久国产免费| 香蕉久久国产| 一区二区三区欧美在线| 激情五月***国产精品| 国产精品视频男人的天堂| 欧美日韩在线播放三区四区| 免费久久精品视频| 久久久久88色偷偷免费| 欧美一级午夜免费电影| 亚洲影视综合| 亚洲一区二区三区四区在线观看 | 亚洲一二三区在线| 亚洲老板91色精品久久| 欧美激情视频一区二区三区免费 | 欧美日韩伦理在线| 欧美福利在线| 欧美国产欧美综合 | 亚洲一级一区| 亚洲视频精选在线| 在线性视频日韩欧美| av成人免费观看| 正在播放亚洲| 亚洲欧美日韩一区二区在线|