鱼C论坛

 找回密码
 立即注册
查看: 2272|回复: 4

[技术交流] PE的空白区域添加代码

[复制链接]
发表于 2019-1-28 22:14:18 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
本帖最后由 行客 于 2019-1-29 18:28 编辑

同时实现了以下函数;并实现了向第一个节空白区添加代码。

刚刚调测通过。
/**
 * 将文件读取到缓冲区
 * @param  lpszFile    要读取的文件路径
 * @param  pFileBuffer FileBuffer指针
 * @return             读取失败返回0,否则返回实际读取的大小
 */
DWORD ReadPEFile(IN LPSTR lpszFile, OUT LPVOID* pFileBuffer);

/**
 * 将文件从FileBuffer复制到ImageBuffer
 * @param  pFileBuffer  FileBuffer指针
 * @param  pImageBuffer ImageBuffer指针
 * @return              读取失败返回0,否则返回复制的大小
 */
DWORD CopyFileBufferToImageBuffer(IN LPVOID pFileBuffer, OUT LPVOID* pImageBuffer);

/**
 * 将内存中的数据复制到文件
 * @param  pMemBuffer MemBuffer指针
 * @param  size       要复制的大小
 * @param  lpszFile   要储存的文件路径
 * @return            读取失败返回0,否则返回复制的大小
 */
DWORD MemeryToFile(IN LPVOID pMemBuffer, IN size_t size, LPSTR lpszFile);

/**
 * 将文件从FileBuffer复制到ImageBuffer
 * @param  pFileBuffer  FileBuffer指针
 * @param  pImageBuffer ImageBuffer指针
 * @return              读取失败返回0,否则返回复制的大小
 */
DWORD CopyFileBufferToImageBuffer(IN LPVOID pFileBuffer, OUT LPVOID* pImageBuffer);

/**
 * 将内存中的数据复制到文件
 * @param  pMemBuffer MemBuffer指针
 * @param  size       要复制的大小
 * @param  lpszFile   要储存的文件路径
 * @return            读取失败返回0,否则返回复制的大小
 */
DWORD MemeryToFile(IN LPVOID pMemBuffer, IN size_t size, LPSTR lpszFile);

/**
 * 往第一个节空白区添加代码
 */
VOID TestAddCodeInCodeSec();

/* ========================================================= */

游客,如果您要查看本帖隐藏内容请回复
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2019-1-28 22:22:26 | 显示全部楼层
    学习一下
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-1-28 22:31:21 | 显示全部楼层

这个对于理解PE文件结构还是有帮助的
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2019-2-22 16:49:52 | 显示全部楼层
mark学习
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2021-6-30 17:03:12 | 显示全部楼层
学习一下
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2025-1-11 10:04

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表