最新消息:本站技术交流 QQ 群:28124927

Windows 应用编程/MFC

获取 PE 文件的区段表

获取 PE 文件的区段表

exchen 14年前 (2011-05-08) 4845浏览 0评论

获取PE文件的区段表,用的方法是,首先打开CreateFile,然后读取这个文件的DosHeader, 从DosHeader中取e_lfanew这个成员的值,这样就能知道“PE00”的偏移,然后SetFilePointer文件的指针 到e_lfane...

DuplicateHandle 复制句柄保护文件

DuplicateHandle 复制句柄保护文件

exchen 14年前 (2011-04-06) 3918浏览 0评论

以独占方式打开一个文件,然后将文件的句柄复制到另一个进程,比如复制到System进程,然后自己的进程就可以退出。在Ring3下只要句柄没有关闭,别人就删除不了文件。 #include <windows.h>...

远程线程 DLL 注入

远程线程 DLL 注入

exchen 14年前 (2011-04-02) 4297浏览 0评论

在其他进程中,创建一个新的线程来 LoadLibraryA 我们的 Dll。 /*作者:exchen(Sysprogram) 编写日期:2011年4月2日 博客:http://blog.csdn.net...

反向 Socket 连接

反向 Socket 连接

exchen 14年前 (2011-03-24) 4754浏览 0评论

mark一下,以后的开发过程中可能会经常用到socket相关的东西,所以mark一下最基础的东西。 服务端代码 #include <stdio.h> #include <windows.h> ...

DLL 回调 EXE 里的函数

DLL 回调 EXE 里的函数

exchen 14年前 (2011-03-23) 3598浏览 0评论

EXE call Dll里的函数,然后Dll里的函数callback EXE里的函数 EXE 代码 /*EXE代码 作者:exchen(SysProgram) 日期:2011年3月23日 */ void ...

关于 richedit 控件

关于 richedit 控件

exchen 14年前 (2010-12-20) 4863浏览 0评论

发现在MFC程序里只要添加richedit控件,界面就显示不出来。 原来需要先进行初始化: InitCommonControls(); LoadLibrary( "RICHED32.DLL "); //关键所在 转载请注明:exchen...