基于PE结构的系统API定位技术

来源 :华中科技大学学报(自然科学版) | 被引量 : 0次 | 上传用户:guanenyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
提出了一种新的系统API入口地址定位技术.通过当前线程的TEB结构获取宿主进程空间的PEB结构,通过PEB结构中的InInitializationOrderModuleList成员变量对宿主进程加载的所有模块进行遍历,获取系统API所在动态链接库的基地址.在此基础上,进一步获取动态链接库PE文件头的真实地址,以获取其输出表,通过输出表中的AddressOfNames,AddessOfNameOrdinal和AddressOfFunction三个成员变量最终定位所需系统API的入口地址.该技术完全基于PE结
其他文献
水产养殖需水量巨大,如每养殖1吨对虾则需用8.6万吨海水。若采用传统的频繁换水的方式来改善水质,一方面会造成水资源的极大浪费,另一方面也会给环境施加巨大的压力。因此,如
介绍一种机房动力与环境监测相结合的控制系统。阐述了组成部分、各模块主要部件的确定、工作过程和部分程序图。
腹泻,也就是拉肚子,几乎我们每个人都体验过,俗话说"好汉架不住三泡稀"——拉"三泡"稀便,就能使人疲软无力,做不成"好汉"了。所以,腹泻虽然常见,却不容轻视,尤其是家里的小宝
Concert Drive适应各种不同驱动任务的要求,这种以一应百的电动机价格非常具有竞争力,可以在50~60Hz的电网中满足整个单相电机市场的需求。
概算是根据煤炭工程设备的特点,投资和工期长的特点,在初步设计阶段根据设计图纸、概算定额、成本定额、设备和材料预算价格、工资标准等编制的技术经济文件,预算编制和审计
2020年是刘士豪教授诞辰120周年。刘士豪教授是我国内分泌事业的奠基人和开拓者,国际著名的内分泌学家、临床生物化学家和医学教育家,是转化医学的先导者和践行者。刘士豪教
针对由于作业调入调出引起的负载突变,提出了基于通知机制的反传(BP)网络和动态滑动窗口混合预测方法,设计并实现了基于神经网络的负载预测器.该方法在发生突变时,利用动态滑
HD-2FRM型流量控制阀是二通流量控制阀。该阀用于控制流量,使之基本上恒定,不受压力和温度的影响。它主要由阀体、调节件(旋钮)、节流体、压力补偿器和根据需要而设定的单向阀等
探月雷达对于认识月球和开发月球资源具有重要意义,我国发射的嫦娥五号探测器已于2020年12月1日在月球表面着陆,圆满完成了嫦娥三期工程“采样返回”任务。根据嫦娥五号的任