(okwary) 小叹的学习园地

与天斗?不够高~ 与地斗?不够阔 与人斗? 脸皮不够厚

  博客园 :: 首页 :: 博问 :: 闪存 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理 ::

2008年12月17日

摘要: 《Delphi实现无导入表程序》初学编程,请勿奸笑:P首先感谢,一些认识不认识的前辈高人的资料.谢谢~前提假设您已经有了一定的PE Virus的知识.好了~先简单的说说无导入表程序的几点基本的构成1.GetkernelBase(获取kernel32.dll的基址)由于我们是无导入表的程序所以,所有API函数都是依靠内存搜索完成的,想必大家已经知道EXE载入到内存中ESP保存ExitThread函数... 阅读全文
posted @ 2008-12-17 03:29 okwary 阅读(1208) 评论(0) 推荐(0) 编辑

摘要: Windows应用程序接口(Windows API),是微软对于Windows操作系统中可用的内核应用程序编程接口的称法。 它设计为由C/C++程序调用,而且它也是应用软件与Windows系统最直接的交互方式。而大多数驱动程序所需要的对Windows系统的更底层次访问接口,由所用版本的Windows的Native API来提供接口。 阅读全文
posted @ 2008-12-17 02:35 okwary 阅读(566) 评论(0) 推荐(0) 编辑

摘要: DELPHI是智慧女神,米开朗基罗在意大利有著名的DELPHI雕像。 由Borland公司推出的Delphi是全新的可视化编程环境,为我们提供了一种方便、快捷的Windows应用程序开发工具。它使用了Microsoft Windows图形用户界面的许多先进特性和设计思想,采用了弹性可重复利用的完整的面向对象程序语言(Object-Oriented Language)、当今世界上最快的编辑器... 阅读全文
posted @ 2008-12-17 01:39 okwary 阅读(732) 评论(0) 推荐(0) 编辑

ggg