自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

misterliwei的专栏

莫等闲,白了少年头,空悲切。

  • 博客(3)
  • 资源 (6)
  • 收藏
  • 关注

原创 API函数头部HOOK法

二.API函数头部HOOK法   本方法通过改变API函数的头部字节以达到HOOK的目的。 1.  技术与实现 每个程序中需要使用到的API函数的地址都放在IAT上,通过这个地址,每个CALL能正确的到达函数的头部。其流程如下图所示: 我们的截获工作就是在这个头部的位置——我们用一个JMP指令替换掉在这儿的一条或几条指令,让它指向各自的HOOKAPIPROX

2006-06-29 11:09:00 3795 1

原创 API HOOK的 IAT方法

一.        IAT法 IAT法就是通过修改IAT表中的函数地址而达到的API 截获的方法。 1.技术与实现 每个调用的API函数地址都保存在IAT表中。API函数调用时,每个输入节(I

2006-06-27 16:35:00 11031 7

原创 API HOOK

O.前言 所谓API HOOK就是对API函数的截获。API HOOK 好像是一个永远被程序员关注的话题,从没停止。最近在看《windows核心编程》,看到了API HOOK。于是写了些程序,本文就是在程序编写的过程中作的一些总结。阅读本文需要一些PE文件结构的知识,读者可以先找一些相关书籍阅读。 我们知道程序中对API函数的调用经过编译后,会生成一个CALL指令,而CAL

2006-06-27 15:56:00 2633

MIC make it clean

从SQL SERVER 2005起,如果数据库不是干净关闭,为了维护一致性,在单独使用mdf进行附加时,将报错。本工具试图通过修改mdf文件,让数据库变成干净关闭,这样就可以单独使用mdf附加了。但是,请注意:即使附加成功,数据亦可能存在不一致风险。 见博文: http://blog.csdn.net/misterliwei/article/details/6576945

2011-06-30

APIHOOKIAT

文章源码 http://blog.csdn.net/misterliwei/archive/2006/06/27/840983.aspx#1683085

2011-05-27

两个文件指定范围内的比较的工具

用于比较两个文件中,从指定位置开始的一段范围内哪些字节不同。

2010-08-24

SQL SERVER数据库MDF文件页查看器

一个用看查看SQL SERVER数据库MDF文件页的简单程序。需要将SQL SERVER服务停止,方可打开MDF文件。

2010-08-11

浮点数的内存格式,分单精度和双精度

浮点数的内存格式,参看博文:http://blog.csdn.net/misterliwei/archive/2010/04/06/5455666.aspx

2010-04-13

MyCreateprocess

MyCreateprocess 。

2009-08-18

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除