• 当前位置: 首页 > 等阶教程yabovip4.cpm--任意三数字加yabo.com直达官网 > 高级教程yabovip4.cpm--任意三数字加yabo.com直达官网 > 易语言注入代码yabovip4.cpm--任意三数字加yabo.com直达官网 远程HOOK调试工具纯yabovip4.cpm--任意三数字加yabo.com直达官网 易语言调用函数
  • 易语言注入代码yabovip4.cpm--任意三数字加yabo.com直达官网 远程HOOK调试工具纯yabovip4.cpm--任意三数字加yabo.com直达官网 易语言调用函数

    • 软件授权:
      共享软件
    • 软件大小:
      0.70 MB
    • 文件类型:
      .zip
    • 下载次数:
    • 软件作者:
      心脏
    • 发布时间:
      2019-05-12 01:45
    • 软件等阶:
      高级教程yabovip4.cpm--任意三数字加yabo.com直达官网
    • 运行环境:
      Win2003,WinXP,Win2000,Win9X
    • 软件评级:

    yabovip4.cpm--任意三数字加yabo.com直达官网下载

    软件介绍 ? ? ? ? ?? ?


    易语言注入代码yabovip4.cpm--任意三数字加yabo.com直达官网远程HOOK调试工具纯yabovip4.cpm--任意三数字加yabo.com直达官网调用函数




    系统结构:HookON,Asm_jmp,Asm_call,HookOFF,字节集_还原,十六到十,进程_ID取进程名,十到十六,FormatCTxt,函数_字节集到反汇编,函数_取字节集指针,OpenProcess,WriteProcessMemory,CloseHandle,VirtualAllocEx,Disasm,Process32Next,CreateToolhelp32Snapshot,VirtualFreeEx,ReadProcessMemory,



    ======窗口程序集1

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |------ _按钮_开始_被单击

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |------ _按钮_卸载_被单击

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |------ HookON

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |------ Asm_jmp

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |------ Asm_call

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |------ HookOFF

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |------ _编辑框_Code_内容被改变

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |------ 字节集_还原

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |------ 十六到十

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |------ 进程_ID取进程名

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |------ 十到十六

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |------ FormatCTxt

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |------ 函数_字节集到反汇编

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |------ 函数_取字节集指针

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |

    ======调用的Dll

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |---[dll]------? ?OpenProcess

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |---[dll]------? ?WriteProcessMemory

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |---[dll]------? ?CloseHandle

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |---[dll]------? ?VirtualAllocEx

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |---[dll]------? ?Disasm

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |---[dll]------? ?Process32Next

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |---[dll]------? ?CreateToolhelp32Snapshot

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |---[dll]------? ?VirtualFreeEx

    ? ? ? ? ? ?|? |

    ? ? ? ? ? ?|? |---[dll]------? ?ReadProcessMemory

    调用的DLL命令:


    1.png


    2.jpg

    3.gif

    4.png

    5.png


    6.png


    .DLL命令 OpenProcess, 整数型, "kernel32", "OpenProcess", , 将句柄返回给过程对象

    ? ? .参数 dwDesiredAccess, 整数型

    ? ? .参数 bInheritHandle, 整数型

    ? ? .参数 dwProcessId, 整数型


    .DLL命令 WriteProcessMemory, 整数型, "kernel32", "WriteProcessMemory", , 在指定进程中写内存

    ? ? .参数 hProcess, 整数型

    ? ? .参数 lpBaseAddress, 整数型

    ? ? .参数 lpBuffer, 字节集

    ? ? .参数 nSize, 整数型

    ? ? .参数 lpNumberOfBytesWritten, 整数型


    .DLL命令 CloseHandle, 整数型, "kernel32", "CloseHandle", , 关闭一个内核对象。其中包括文件、文件映射、进程、线程、安全和同步对象等。涉及文件处理时,这个函数通常与vb的close命令相似。应尽可能的使用close,因为它支持vb的差错控制。注意这个函数使用的文件句柄与vb的文件编号是完全不同的? 非零表示成功,零表示失败。会设置GetLastError


    ? ? .参数 对象句柄, 整数型, , 欲关闭的一个对象的句柄;

    .DLL命令 VirtualAllocEx, 整数型, "kernel32.dll", "VirtualAllocEx"

    ? ? .参数 hProcess, 整数型

    ? ? .参数 lpAddress, 整数型

    ? ? .参数 dwSize, 整数型, 传址

    ? ? .参数 flAllocationType, 整数型

    ? ? .参数 flProtect, 整数型


    .DLL命令 Disasm, 整数型, "BeaEngine.dll", "_Disasm@4"

    ? ? .参数 Disasm, Disasm


    .DLL命令 Process32Next, 整数型, , "Process32Next", 公开, 取下一个进程

    ? ? .参数 h, 整数型

    ? ? .参数 p, 进程信息列表


    .DLL命令 CreateToolhelp32Snapshot, 整数型, , "CreateToolhelp32Snapshot", 公开, 创建进程快照

    ? ? .参数 falg, 整数型

    ? ? .参数 id, 整数型


    .DLL命令 VirtualFreeEx, 整数型, "kernel32.dll", "VirtualFreeEx"

    ? ? .参数 hProcess, 整数型

    ? ? .参数 lpAddress, 整数型

    ? ? .参数 dwSize, 整数型, 传址

    ? ? .参数 dwFreeType, 整数型


    .DLL命令 ReadProcessMemory, 整数型, "kernel32", "ReadProcessMemory", , 在进程中读内存

    ? ? .参数 hProcess, 整数型

    ? ? .参数 lpBaseAddress, 整数型

    ? ? .参数 lpBuffer, 字节集, 传址

    ? ? .参数 nSize, 整数型

    ? ? .参数 lpNumberOfBytesWritten, 整数型


    相关软件

    下载说明

    本站目前主要提供易语言yabovip4.cpm--任意三数字加yabo.com直达官网、模块、支持库等下载大部分yabovip4.cpm--任意三数字加yabo.com直达官网均为ZIP打包,
    注:本站yabovip4.cpm--任意三数字加yabo.com直达官网主要来源于网络收集。如有侵犯您的利益,请联系我们,我们将及时删除!
    部分yabovip4.cpm--任意三数字加yabo.com直达官网可能含有危险代码,(如关机、格式化磁盘等),请看清代码在运行。
    由此产生的一切后果本站均不负责。yabovip4.cpm--任意三数字加yabo.com直达官网仅用于学习使用,如需运用到商业场景请咨询原作者。

    使用本站yabovip4.cpm--任意三数字加yabo.com直达官网开发的产品均与本站无任何关系,请大家遵守国家相关法律。

    ?

    推荐排行