期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
向PE文件中插入可执行代码的研究 被引量:5
1
作者 胡珊 《鞍山科技大学学报》 2005年第2期119-122,126,共5页
根据Win32PE文件的结构特征,实现了两种不同的向PE文件中插入可执行代码的方法:(1)在本节中的未用空间中插入代码;(2)添加新的节。指出在编写要添加的代码的过程中,要注意插入代码的变量地址的重定位和代码返回改动态获取API入口地址等... 根据Win32PE文件的结构特征,实现了两种不同的向PE文件中插入可执行代码的方法:(1)在本节中的未用空间中插入代码;(2)添加新的节。指出在编写要添加的代码的过程中,要注意插入代码的变量地址的重定位和代码返回改动态获取API入口地址等问题。 展开更多
关键词 可移植的执行体文件 虚拟地址 相对虚拟地址 原始地址
下载PDF
基于PE结构的系统API定位技术 被引量:2
2
作者 刘辉宇 冯向东 +1 位作者 陈晓苏 朱哲 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2006年第9期11-13,共3页
提出了一种新的系统API入口地址定位技术.通过当前线程的TEB结构获取宿主进程空间的PEB结构,通过PEB结构中的InInitializationOrderModuleList成员变量对宿主进程加载的所有模块进行遍历,获取系统API所在动态链接库的基地址.在此基础上... 提出了一种新的系统API入口地址定位技术.通过当前线程的TEB结构获取宿主进程空间的PEB结构,通过PEB结构中的InInitializationOrderModuleList成员变量对宿主进程加载的所有模块进行遍历,获取系统API所在动态链接库的基地址.在此基础上,进一步获取动态链接库PE文件头的真实地址,以获取其输出表,通过输出表中的AddressOfNames,AddessOfNameOrdinal和AddressOfFunction三个成员变量最终定位所需系统API的入口地址.该技术完全基于PE结构所提供的信息,不使用特定的函数,可有效避免防火墙的拦截,同时具有更高的效率. 展开更多
关键词 缓冲区溢出攻击 SHELLCODE 可移植的执行体
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部