原创 win32 009 masm32

籤:model語句, 使用MASM, 內存模式, 指令集 Win32彙編 使用MASM01   讓編程改變世界 Change the

原创 加密與解密 16

PE格式詳細講解10 - 系統篇10   讓編程改變世界 Change the world by program   今天有一個朋友發短消息問我說“老師,爲什麼PE的格式要講的這麼這麼細,這可不是一般的細哦”。 其實之所以將

原创 win32 013 繪製窗口打開鏈接

;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> ; Sample code for < Win32ASM Programming 2nd Edit

原创 加密與解密 17

PE格式詳細講解11 - 系統篇11   讓編程改變世界 Change the world by program   今天我們來談談資源部分,資源部分可以說是 PE 文件所有結構中,最複雜的一部分,也最讓人揪心。 很多朋友都

原创 win32 004 80×86處理器的工作模式

Win32基礎知識1   讓編程改變世界 Change the world by program   必須瞭解的基礎知識   80×86處理器的工作模式 實模式 保護模式 虛擬8086模式   Windows的內存管理機制 Dos操作系統

原创 工具篇 PEinfo第一講

1,編程思路:文件格式檢查-〉fileheader讀取-〉fileoptionheader讀取-〉數據目錄表讀取-〉區塊表讀取-〉輸出表-〉輸入表 第一步,文件格式檢查   dos頭,   IMAGE_DOS_HEADER STRUCT

原创 win32 014 使用ResEdit 資源編譯器 可視化編程 資源的編寫

  在rc文件中,各種語句使用的是c語言的格式,因爲資源編譯器rc.exe根本上就是從visual c++提取出來的 ,學會使用resedit       建立菜單: 3,添加菜單   4,輸入  菜單   注意:分隔符的設置  

原创 調試 動態分析技術

1,動態分析調試器,分爲用戶模式和內核模式。 用戶模式調試器:調試應用程序的調試器,工作在ring3級,如  OllyDbg,visual c++等編譯器自帶的調試器 內核模式:能調試系統內核的調試器,它處於操作系統和cpu之間,工作在r

原创 win32 005 實模式

Win32基礎知識2   讓編程改變世界 Change the world by program   實模式   處理器被複位或者加電的時候以實模式啓動。 這時候處理器中各寄存器以實模式的初始化值工作。 80386處理器在實模式下的存儲器

原创 win 32 011 窗口間任意消息 互發

窗口間任意消息  互發 接受消息 ;>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> ; Sample code for < Win32ASM Pro

原创 加密與解密14

PE格式詳細講解9 - 系統篇09   讓編程改變世界 Change the world by program   當PE 文件被執行的時候,Windows 加載器將文件裝入內存並將導出表(Export Table) 登記的動

原创 win32 010 使用masm32

使用MASM07   讓編程改變世界 Change the world by program   標號、變量和數據結構   當程序中要跳轉到另一位置時,需要有一個標識來指示位置,這就是標號。 通過在目的地址的前面放上一個標號,可以在指令中

原创 win32 006 Windows的內存管理機制

Win32基礎知識3   讓編程改變世界 Change the world by program   Windows的內存管理機制   在這一節中,我們需要通過學習解決兩大疑問: Win32彙編中,每個程序都可以用4GB的內存嗎? Win

原创 小甲魚PE詳解之資源(PE詳解18

小甲魚PE詳解之資源(PE詳解11) 小甲魚PE詳解之資源(PE詳解11)我們知道,Windows 將程序的各種界面定義爲資源,包括加速鍵(Accelerator)、位圖(Bitmap)、光標(Cursor)、對話框(Dialog

原创 批處理文件

批處理文件 2012-01-10 14:40:33 分類: WINDOWS 基礎部分: =====================================================================