期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
向PE文件中插入可执行代码的研究
被引量:
5
1
作者
胡珊
《鞍山科技大学学报》
2005年第2期119-122,126,共5页
根据Win32PE文件的结构特征,实现了两种不同的向PE文件中插入可执行代码的方法:(1)在本节中的未用空间中插入代码;(2)添加新的节。指出在编写要添加的代码的过程中,要注意插入代码的变量地址的重定位和代码返回改动态获取API入口地址等...
根据Win32PE文件的结构特征,实现了两种不同的向PE文件中插入可执行代码的方法:(1)在本节中的未用空间中插入代码;(2)添加新的节。指出在编写要添加的代码的过程中,要注意插入代码的变量地址的重定位和代码返回改动态获取API入口地址等问题。
展开更多
关键词
可移植的执行体
文件
虚拟地址
相对虚拟地址
原始地址
下载PDF
职称材料
基于PE结构的系统API定位技术
被引量:
2
2
作者
刘辉宇
冯向东
+1 位作者
陈晓苏
朱哲
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2006年第9期11-13,共3页
提出了一种新的系统API入口地址定位技术.通过当前线程的TEB结构获取宿主进程空间的PEB结构,通过PEB结构中的InInitializationOrderModuleList成员变量对宿主进程加载的所有模块进行遍历,获取系统API所在动态链接库的基地址.在此基础上...
提出了一种新的系统API入口地址定位技术.通过当前线程的TEB结构获取宿主进程空间的PEB结构,通过PEB结构中的InInitializationOrderModuleList成员变量对宿主进程加载的所有模块进行遍历,获取系统API所在动态链接库的基地址.在此基础上,进一步获取动态链接库PE文件头的真实地址,以获取其输出表,通过输出表中的AddressOfNames,AddessOfNameOrdinal和AddressOfFunction三个成员变量最终定位所需系统API的入口地址.该技术完全基于PE结构所提供的信息,不使用特定的函数,可有效避免防火墙的拦截,同时具有更高的效率.
展开更多
关键词
缓冲区溢出攻击
SHELLCODE
可移植的执行体
下载PDF
职称材料
题名
向PE文件中插入可执行代码的研究
被引量:
5
1
作者
胡珊
机构
鞍山科技大学计算机科学与工程学院
出处
《鞍山科技大学学报》
2005年第2期119-122,126,共5页
文摘
根据Win32PE文件的结构特征,实现了两种不同的向PE文件中插入可执行代码的方法:(1)在本节中的未用空间中插入代码;(2)添加新的节。指出在编写要添加的代码的过程中,要注意插入代码的变量地址的重定位和代码返回改动态获取API入口地址等问题。
关键词
可移植的执行体
文件
虚拟地址
相对虚拟地址
原始地址
Keywords
portable and executable file
virtual address
relative virtual address
raw address
分类号
TP316.7 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
基于PE结构的系统API定位技术
被引量:
2
2
作者
刘辉宇
冯向东
陈晓苏
朱哲
机构
华中科技大学计算机科学与技术学院
中国建筑材料规划研究院
出处
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2006年第9期11-13,共3页
基金
国家高技术研究发展计划资助项目(863-2003AA712022)
文摘
提出了一种新的系统API入口地址定位技术.通过当前线程的TEB结构获取宿主进程空间的PEB结构,通过PEB结构中的InInitializationOrderModuleList成员变量对宿主进程加载的所有模块进行遍历,获取系统API所在动态链接库的基地址.在此基础上,进一步获取动态链接库PE文件头的真实地址,以获取其输出表,通过输出表中的AddressOfNames,AddessOfNameOrdinal和AddressOfFunction三个成员变量最终定位所需系统API的入口地址.该技术完全基于PE结构所提供的信息,不使用特定的函数,可有效避免防火墙的拦截,同时具有更高的效率.
关键词
缓冲区溢出攻击
SHELLCODE
可移植的执行体
Keywords
buffer overflow attack
shellcode
portable executable
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
向PE文件中插入可执行代码的研究
胡珊
《鞍山科技大学学报》
2005
5
下载PDF
职称材料
2
基于PE结构的系统API定位技术
刘辉宇
冯向东
陈晓苏
朱哲
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2006
2
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部