把窗口句柄转换成PID
Getwindowthreadprocessid
打开进程句柄
Openprocess
写内存
writeprocessmemory
pe结构
节点 虚拟偏移 虚拟大小 实际(物理)偏移 实际大小 节的属性(flags)
flags& flags value =数据读写进行设置属性
节点=区段
工具使用 peid
pe details
映像大小 =最后节点地址+虚拟大小=得到数-基值
节对齐是1000为倍数 文件对齐是200为倍数
pe节的物理大小事实际的偏移大小
输入表就是3个系统的dll ,每个dll使用的系统的函数都显示
od 中的E 快捷键会显示使用的dll
程序结构
1.先dos结构 2 pe结构
注意16进制 从后往前读取 字节读取顺序 左右 左右
Dword 占四个十六进制数据 word 占两个十六进制数据
Getwindowthreadprocessid
打开进程句柄
Openprocess
写内存
writeprocessmemory
pe结构
节点 虚拟偏移 虚拟大小 实际(物理)偏移 实际大小 节的属性(flags)
flags& flags value =数据读写进行设置属性
节点=区段
工具使用 peid
pe details
映像大小 =最后节点地址+虚拟大小=得到数-基值
节对齐是1000为倍数 文件对齐是200为倍数
pe节的物理大小事实际的偏移大小
输入表就是3个系统的dll ,每个dll使用的系统的函数都显示
od 中的E 快捷键会显示使用的dll
程序结构
1.先dos结构 2 pe结构
注意16进制 从后往前读取 字节读取顺序 左右 左右
Dword 占四个十六进制数据 word 占两个十六进制数据