文章分类 - 『PE』
发表于 2022-01-09 23:41阅读:81评论:0推荐:0
摘要:源码GitHub:https://github.com/TL-SN/_TLSN_RES.PE 一. _PE.cpp // _PE.cpp : Defines the entry point for the console application. // /********************/
阅读全文 »
发表于 2022-01-09 23:27阅读:66评论:0推荐:0
摘要:源码GitHub:https://github.com/TL-SN/_TLSN_RES.PE 最近复习PE学过的知识点,看到了资源表,感觉很有意思,就记录了下来 一、 改飞鸽的标题 这个飞鸽本来是 2007 版的,直接可以把标题改变成2022版,直接领先亿个版本(狗头) 方法: 找到标题的位置,直接
阅读全文 »
发表于 2022-01-09 23:12阅读:70评论:0推荐:0
摘要:源码GitHub:https://github.com/TL-SN/_TLSN_RES.PE 一、 部分关键代码:(考虑篇幅,这里只贴了部分代码,全部代码都在GitHub上 或者 https://www.cnblogs.com/lordtianqiyi/articles/15782773.html)
阅读全文 »
发表于 2022-01-09 22:58阅读:43评论:0推荐:0
摘要:源码GitHub:https://github.com/TL-SN/_TLSN_RES.PE 一、 部分关键代码:(考虑篇幅,这里只贴了部分代码,全部代码都在GitHub上 或者 https://www.cnblogs.com/lordtianqiyi/articles/15782773.html)
阅读全文 »
发表于 2022-01-09 22:55阅读:52评论:0推荐:0
摘要:源码GitHub:https://github.com/TL-SN/_TLSN_RES.PE 一、 部分关键代码:(考虑篇幅,这里只贴了部分代码,全部代码都在GitHub上 或者 https://www.cnblogs.com/lordtianqiyi/articles/15782773.html)
阅读全文 »
发表于 2022-01-09 22:51阅读:70评论:0推荐:0
摘要:源码GitHub:https://github.com/TL-SN/_TLSN_RES.PE 一、 部分关键代码:(考虑篇幅,这里只贴了部分代码,全部代码都在GitHub上 或者 https://www.cnblogs.com/lordtianqiyi/articles/15782773.html)
阅读全文 »
发表于 2022-01-09 22:25阅读:100评论:0推荐:0
摘要:源码GitHub:https://github.com/TL-SN/_TLSN_RES.PE 一、 部分关键代码:(考虑篇幅,这里只贴了部分代码,全部代码都在GitHub上 或者 https://www.cnblogs.com/lordtianqiyi/articles/15782773.html)
阅读全文 »
发表于 2022-01-09 22:07阅读:53评论:0推荐:0
摘要:源码GitHub:https://github.com/TL-SN/_TLSN_RES.PE 一、 部分关键代码:(考虑篇幅,这里只贴了部分代码,全部代码都在GitHub上 或者 https://www.cnblogs.com/lordtianqiyi/articles/15782773.html)
阅读全文 »
发表于 2022-01-09 22:02阅读:32评论:0推荐:0
摘要:源码GitHub:https://github.com/TL-SN/_TLSN_RES.PE 一、 部分关键代码:(考虑篇幅,这里只贴了部分代码,全部代码都在GitHub上 或者 https://www.cnblogs.com/lordtianqiyi/articles/15782773.html)
阅读全文 »
发表于 2022-01-09 21:57阅读:22评论:0推荐:0
摘要:源码GitHub:https://github.com/TL-SN/_TLSN_RES.PE 一、部分关键代码:(考虑篇幅,这里只贴了部分代码,完整的代码都在GitHub上 ,或者查看这个链接 : https://www.cnblogs.com/lordtianqiyi/articles/15782
阅读全文 »
发表于 2022-01-09 21:54阅读:40评论:0推荐:0
摘要:源码GitHub:https://github.com/TL-SN/_TLSN_RES.PE 一、第一种新增节的方法:SizeOfHeader与真实的Header大小有所出入,SizeOfHeader是对齐了的Header,我们利用真实的Header对齐后的Header的中间字节进行新增节操作 部分
阅读全文 »
发表于 2022-01-02 23:39阅读:37评论:0推荐:0
摘要:源码见GitHub: https://github.com/TL-SN/_TLSN_RES.PE 一、公式 /************************************************//* *//*真正要跳转的地址 = E8这条指令的下一行地址 + X */ /* *//*X
阅读全文 »
发表于 2022-01-02 23:33阅读:59评论:0推荐:0
摘要:源码GitHub:https://github.com/TL-SN/_TLSN_RES.PE 一、 部分关键代码:(考虑篇幅,这里只贴了部分代码,剩下的代码都在GitHub上) //把文件读到缓冲区// VOID _PE::ReadPEFile(LPVOID* pFileBuffer) { LPVO
阅读全文 »