WINDOWS系统中PE文件内容的获取
| 摘要 | 第1-10页 |
| ABSTRACT | 第10-12页 |
| 第一章 绪论 | 第12-15页 |
| ·论文的选题背景和研究意义 | 第12-13页 |
| ·容错技术研究背景 | 第12-13页 |
| ·检查点容错技术 | 第13-14页 |
| ·国内外研究现状 | 第13-14页 |
| ·论文的主要工作 | 第14-15页 |
| 第二章 进程与线程 | 第15-23页 |
| ·进程 | 第15-18页 |
| ·进程的构成 | 第15页 |
| ·进程的创建 | 第15-16页 |
| ·进程的终止 | 第16页 |
| ·进程的虚拟地址空间 | 第16-18页 |
| ·线程 | 第18-23页 |
| ·线程的构成 | 第18页 |
| ·线程的创建 | 第18-19页 |
| ·线程的初始化 | 第19-20页 |
| ·线程栈 | 第20-23页 |
| 第三章 PE文件 | 第23-34页 |
| ·PE文件结构 | 第23-33页 |
| ·DOS头及其主要成员 | 第24页 |
| ·PE头及其主要成员 | 第24-26页 |
| ·节表(Section Table) | 第26-27页 |
| ·导入表(Import Table) | 第27-30页 |
| ·引出表(Export Table) | 第30-33页 |
| ·PE文件的装载 | 第33-34页 |
| 第四章 动态链接库 | 第34-42页 |
| ·简介 | 第34页 |
| ·DLL引入的背景 | 第34-35页 |
| ·DLL和进程的地址空间 | 第35-39页 |
| ·隐式载入DLL | 第36-38页 |
| ·显示载入DLL | 第38-39页 |
| ·DLL注入 | 第39-42页 |
| ·使用Windows挂钩注入DLL | 第39-40页 |
| ·使用远程线程来注入DLL | 第40-42页 |
| 第五章 PE文件内容的获取 | 第42-51页 |
| ·动态链接库 | 第42-47页 |
| ·SetDIPSHook函数 | 第43页 |
| ·GetMsgProc函数 | 第43-44页 |
| ·Dlg_proc函数 | 第44-45页 |
| ·GetSection函数 | 第45-47页 |
| ·应用程序 | 第47-48页 |
| ·Dlg_OnCommand函数 | 第47-48页 |
| ·程序结果 | 第48-50页 |
| ·小结 | 第50-51页 |
| 第六章 全文总结 | 第51-53页 |
| ·全文总结 | 第51-53页 |
| 参考文献 | 第53-54页 |
| 致谢 | 第54-55页 |
| 攻读学位期间参与的科研项目 | 第55-56页 |
| 学位论文评阅及答辩情况表 | 第56页 |