搜索资源列表
《软件加密技术内幕》[配套光盘]
- 此为本书的配套光盘.本书结合实例,重点讲述了软件加密技术及其实施方案,以帮助程序员更好地保护自己的软件。书中介绍了相关系统的底层知识,例如,PE格式深入分析,调试API应用,未公开技术SEH的深入研究等,从而使读者在了解这些底层知识后,可以应用到自己的软件保护方案如各种反跟踪技术的实现中。本书还首度公开了如何编写加壳软件,以及如何将壳与程序融合在一起等一些热门技术。本书由加密解密技术界一流高手共同打造,读者将从本书中获得许多极具商业价值的内幕技术,是专业开发人员不可多得的一本好书。-this b
Hook_Windows_API
- 这篇文章是有关在OS Windows下挂钩API函数的方法。所有例子都在基于NT技术的Windows版本NT 4.0及以上有效(Windows NT 4.0, Windows 2000, Windows XP)。可能在其它Windows系统也会有效。 你应该比较熟悉Windows下的进程、汇编器、PE文件结构和一些API函数,才能明白这篇文章里的内容。 这里使用\"Hooking API\"这个术语表示对API的完全修改。当调用被挂钩的API时,我们的代码能立刻被执行。我将写下完全
IDA
- 刚接触逆向的,可能不知道静态脱壳是怎么回事,KANXUE建议我把文章发出来,带动一下学习气氛。。于是文章就发出来了。。 我的文章由于只是IDA教程,只是用IDC将加壳的PE文件在IDB文件上脱壳,并修复API符号,到能分析的程序,并没有修复成脱壳的PE文件。 另,我脱的是MSLRHv0.31a。比较简单的壳,适合初学者学习
HOOK
- HOOK API,对于一个没有接触过人而言,时个神秘地带,真有那么神秘码?微软提供了这方面的开发包DETOUES,很简单,不需要其他工作就可以实现了,不需要跳转指令,不需要修改PE头,更不需要枚举当前所有进程和即将启动的进程-HOOK API, no contact for a man is concerned, when a mysterious area code really so mysterious? Microsoft provided an SDK DETOUES, very si
zbWIMGAPI
- WIMGAPI.dll API wrapper to use the WIMGAPI.dll of the Windows PE packages with any language including Visual Basic, Visual FoxPro, VBscr ipt and Jscr ipt, without the need of complex code in C to call the difficult and hard to program WIMGAPI. O
hook
- VBAPIHooker - API拦截类(这是主角,它需要用到以下三个类) VBMemoryAllocator - 内存分配管理类 VBPEFnLocator - PE文件导入/导出函数定位类 VBMiniWindow - 迷你消息窗口类-VBAPIHooker- API interception type (which is the main character, it needs to use the following three categories) VB
DLLRebaser
- 国外的源码.内附有英文的说明. 感染EXE文件的导入地址,加载自己的DLL. 有点像病毒哦.仅供学习. 用API编写,无控件.-This program is for changing "loading address" of Win32 PE files.
XTracer
- 国外的PE动态监控API程序,使用了驱动,很值得借鉴-PE abroad dynamic monitoring API program, using the drive, it is worth learning from
edit_pe_import_table
- 《导入表内注入代码》文章代码,本文介绍注入代码到PE(Portable Executable可移植的执行体)文件格式的Import Table(导入表,也有译为“引入表”)技术,其也被称为API重定向技术(API redirection technique)。 -" Import the table into the code" article code, article describes the code injected into the PE (Portable Exe
AntiPwdSpy
- 如下这段代码所示,这是一个判断是否为合法PE文件的API-As shown in this code, to determine whether this is a valid PE file for the API
VB_API_HOOK
- • 如何攔截API呼叫 說明 這是網友問的問題,雖然這個問題並不適合用VB做,但並不是做不到,要多繞一段路,這個問題重點在於執行檔中的IAT(Import Address Table) 如果你對於PE黨並不熟悉 請參考PE檔簡介這篇文章 一個Process再執行時,會將許多DLL載入到行程空間中,如呼叫User32.dll中的MessageBoxW就必須將User32.dll載入到位址空間,呼叫越多不同種的API,位址空間中的模組也就越多,至於如何得
WindowsPEDeveloperGuide
- windows PE开发手册,包含创建建PE应用程序以及API参考等内容-Provides information about the Windows Preinstallation Environment (Windows PE) for the Microsoft® Windows® family of operating systems. It provides guidelines for independent software vendors (ISVs) and
apilj
- 一个典型的VB 拦截Api的源代码,文件夹说明: VBAPIHooker - API拦截类(这是主角,它需要用到以下三个类) VBMemoryAllocator- 内存分配管理类 VBPEFnLocator- PE文件导入/导出函数定位类 VBMiniWindow- 迷你消息窗口类 1.设定目标进程 例:假设目标进程ID为&HC80 ※设定目标进程 m_oAPIHooker.S
pe-file
- 对pe文件详细介绍 学HOOK API 时能用上-an intrudution to pe file in detail is useful to hook api
jmjm
- 第1章 PE文件格式深入研究 第2章 PE分析工具编写 第3章 Win32 调试API 第4章 Windows下的异常处理-Chapter 1th in-depth study PE file format Chapter 2nd PE analysis tool development Chapter 3rd Win32 debug API Chapter 4th chapter exception handling under Windows
api-pe-Hook
- api hook ,windows下pe挂钩的, 拦截 改写驱动安装api 的例子 +++++分-api hook ,windows下pe挂钩的, 拦截 改写驱动安装api 的例子+++++分
PocketMine-MP-Chinese
- 这是一个中文版本的PocketMine-MP , 若要安装 , 只需要覆盖 原版的 /src 就可以了. 注意 : 由于某些原因 , 因为编码的问题 , 在控制台可能会显 示乱码 , 所以我们只对游戏中会出现的内容进行了汉化. PocketMine-MP 是一个 Minecraft PE (Pocket Edition) 的服 务器软件 , 它有插件的接口使得开发者可以为继增添新的功能 或者改变原来的设定. http://www.pocketmine.net/
DetourAPI
- 本文主要讨论Detour在Windows二进制PE文件基础 上的API截获技术。-This paper discusses the Detour in Windows PE files based on the binary API interception technology.
signature2
- Retrieve the signature of a PE file with the WIN32 API
Stock Data Using Yahoo Finance API v1.0
- 如何自动获取股票最新价格- 美國股票 可以拿最新報價,指標如市盈率 (PE), PEG , 市銷率 (PS), 等等(How to get stock quote by VBA (Yahoo! Finance - USA Stock))
