原创 win32 009 masm32
籤:model語句, 使用MASM, 內存模式, 指令集 Win32彙編 使用MASM01 讓編程改變世界 Change the
原创 加密與解密 16
PE格式詳細講解10 - 系統篇10 讓編程改變世界 Change the world by program 今天有一個朋友發短消息問我說“老師,爲什麼PE的格式要講的這麼這麼細,這可不是一般的細哦”。 其實之所以將
原创 win32 013 繪製窗口打開鏈接
;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> ; Sample code for < Win32ASM Programming 2nd Edit
原创 加密與解密 17
PE格式詳細講解11 - 系統篇11 讓編程改變世界 Change the world by program 今天我們來談談資源部分,資源部分可以說是 PE 文件所有結構中,最複雜的一部分,也最讓人揪心。 很多朋友都
原创 win32 004 80×86處理器的工作模式
Win32基礎知識1 讓編程改變世界 Change the world by program 必須瞭解的基礎知識 80×86處理器的工作模式 實模式 保護模式 虛擬8086模式 Windows的內存管理機制 Dos操作系統
原创 工具篇 PEinfo第一講
1,編程思路:文件格式檢查-〉fileheader讀取-〉fileoptionheader讀取-〉數據目錄表讀取-〉區塊表讀取-〉輸出表-〉輸入表 第一步,文件格式檢查 dos頭, IMAGE_DOS_HEADER STRUCT
原创 win32 014 使用ResEdit 資源編譯器 可視化編程 資源的編寫
在rc文件中,各種語句使用的是c語言的格式,因爲資源編譯器rc.exe根本上就是從visual c++提取出來的 ,學會使用resedit 建立菜單: 3,添加菜單 4,輸入 菜單 注意:分隔符的設置
原创 調試 動態分析技術
1,動態分析調試器,分爲用戶模式和內核模式。 用戶模式調試器:調試應用程序的調試器,工作在ring3級,如 OllyDbg,visual c++等編譯器自帶的調試器 內核模式:能調試系統內核的調試器,它處於操作系統和cpu之間,工作在r
原创 win32 005 實模式
Win32基礎知識2 讓編程改變世界 Change the world by program 實模式 處理器被複位或者加電的時候以實模式啓動。 這時候處理器中各寄存器以實模式的初始化值工作。 80386處理器在實模式下的存儲器
原创 win 32 011 窗口間任意消息 互發
窗口間任意消息 互發 接受消息 ;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> ; Sample code for < Win32ASM Pro
原创 加密與解密14
PE格式詳細講解9 - 系統篇09 讓編程改變世界 Change the world by program 當PE 文件被執行的時候,Windows 加載器將文件裝入內存並將導出表(Export Table) 登記的動
原创 win32 010 使用masm32
使用MASM07 讓編程改變世界 Change the world by program 標號、變量和數據結構 當程序中要跳轉到另一位置時,需要有一個標識來指示位置,這就是標號。 通過在目的地址的前面放上一個標號,可以在指令中
原创 win32 006 Windows的內存管理機制
Win32基礎知識3 讓編程改變世界 Change the world by program Windows的內存管理機制 在這一節中,我們需要通過學習解決兩大疑問: Win32彙編中,每個程序都可以用4GB的內存嗎? Win
原创 小甲魚PE詳解之資源(PE詳解18
小甲魚PE詳解之資源(PE詳解11) 小甲魚PE詳解之資源(PE詳解11)我們知道,Windows 將程序的各種界面定義爲資源,包括加速鍵(Accelerator)、位圖(Bitmap)、光標(Cursor)、對話框(Dialog
原创 批處理文件
批處理文件 2012-01-10 14:40:33 分類: WINDOWS 基礎部分: =====================================================================