摘要: 随便写的 import sys, time import threading import os import msvcrt class Cmd: def __init__(self): self.buff = b'' # buff string print('''Ready to Start | 阅读全文
posted @ 2021-02-09 15:15 Mz1 阅读(393) 评论(0) 推荐(0) 编辑
摘要: 导入表 确定依赖模块 导入表说明了Pe文件需要依赖哪些模块以及依赖这些模块中的哪些函数。 导入表不是一个,是一堆,导入几个模块就有几张导入表。 导入表的结构 _IMAGE_IMPORT_DESCRIPTOR typedef struct _IMAGE_IMPORT_DESCRIPTOR { unio 阅读全文
posted @ 2021-02-09 13:52 Mz1 阅读(65) 评论(0) 推荐(0) 编辑
摘要: 导出表 如何定位导出表(这段写的不是很清楚) 在扩展pe头的最后一个成员(16个结构体*8bytes)中查找 导出表的属性在第一个结构体中: 第一个DWORD是导出表的RVA,要先转化成FOA 然后就可以找到导出表结构体 关键结构体:_IMAGE_EXPORT_DIRECTORY typedef s 阅读全文
posted @ 2021-02-09 13:33 Mz1 阅读(194) 评论(0) 推荐(0) 编辑
摘要: 之前一直没学mfc,今天有点无聊,就看了一点。 MFC 本质就是对win32的封装。 通常的配置是静态编译mfc,会方便一些。 mfc的层次结构图 在msdn里搜Hierarchy Chart。 CWinApp类 基于CWinApp的应用程序对象,程序本体,有且只能有一个。 必须要覆盖CWinApp 阅读全文
posted @ 2021-02-09 13:00 Mz1 阅读(401) 评论(0) 推荐(0) 编辑