查看: 901|回复: 3

[易语言]写JMPHOOK的.例子

[复制链接] TA的其它主题

升级   66.98%

  • TA的每日心情

    2022-9-12 13:56
  • 签到天数: 35 天

    [LV.5]常住居民I

    5

    主题

    64

    回帖

    6349

    积分

    金牌会员

    积分
    6349
    发表于 2021-7-1 11:41:45 | 显示全部楼层 |阅读模式 来自 美国加利福尼亚州洛杉矶 CloudFlare节点

    登录后享用更多功能

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×
    HOOK分类.png
    HOOK我只会JMPHOOK
    因为我菜
    想讲解一下的,但是也不怎么会解释
    直接上代码吧
      
    DLL命令名返回值类型公开备 注
    _DLL命令12403_GetCurrentProcess整数型 
    DLL库文件名:
    (未填写库文件名)
    在DLL库中对应命令名:
    GetCurrentProcess
    参数名类 型传址数组备 注
    DLL命令名返回值类型公开备 注
    _DLL命令12404_OpenProcess整数型 
    DLL库文件名:
    (未填写库文件名)
    在DLL库中对应命令名:
    OpenProcess
    参数名类 型传址数组备 注
    _参数1整数型  
    _参数2整数型  
    _参数3整数型  
    DLL命令名返回值类型公开备 注
    _内存写字节集整数型kernel32.dll
    DLL库文件名:
    (未填写库文件名)
    在DLL库中对应命令名:
    WriteProcessMemory
    参数名类 型传址数组备 注
    hProcess整数型  
    pBaseAddress整数型  内存地址
    lpBuffer字节集 数据指针
    nSize整数型  长度
    lpNumberOfBytesWritten整数型  实际写出长度
    DLL命令名返回值类型公开备 注
    _关闭对象整数型kernel32.dll
    DLL库文件名:
    (未填写库文件名)
    在DLL库中对应命令名:
    CloseHandle
    参数名类 型传址数组备 注
    对象句柄整数型  


      
    子程序名返回值类型公开备 注
    写内存字节集_QiHuan逻辑型往内存中写入字节集数据(成功返回真,失败返回假)
    参数名类 型参考可空数组备 注
    进程ID整数型   进程ID (进程ID为-1时,表示读写自进程内存)
    地址整数型   内存地址
    数据字节集   写入数据 如果为其它数据类型,可以用 到字节集() 将数据转换为字节集
    写入长度整数型  默认为全部数据,(参考: 1字节型 2短整数型 4长整数型,小数型,指针 8长整数型,双精度小数型,日期时间型)
    变量名类 型静态数组备 注
    _局部1整数型  
    _局部2整数型  
    如果 (进程ID = -1)
    _局部1 = _DLL命令12403_GetCurrentProcess ()
    _局部1 = _DLL命令12404_OpenProcess ( #_常量1240E, 0, 进程ID)  '
    _局部2 = _内存写字节集 (_局部1, 地址, 数据, 选择 (写入长度 = 0, 取字节集长度 (数据), 写入长度), 0)
    _关闭对象 (_局部1)
    如果 (_局部2 = 0)
    返回 ()
    返回 ()

      
    子程序名返回值类型公开备 注
    HOOK_Jmp_QiHuan
    参数名类 型参考可空数组备 注
    进程ID整数型   
    HOOK地址整数型   
    跳到地址整数型   
    附加字节字节集  比如nop
    判断 (是否为空 (附加字节))
    写内存字节集_QiHuan (进程ID, HOOK地址, { 233 }到字节集 (到整数 (跳到地址 - HOOK地址 - 5)))
    写内存字节集_QiHuan (进程ID, HOOK地址, { 233 }到字节集 (到整数 (跳到地址 - HOOK地址 - 5)) + 附加字节)



    很水对不对,水就完了233 例子 模块.zip (561.19 KB, 下载次数: 4, 售价: 2 陌辞币)






    样例.png




    上一篇:OD基础教学(二)
    下一篇:窃取同行特征码的..2个方法
    陌辞论坛:bbs.moci6.com - 优秀原创技术资源分享交流社区
    CDKEYPlus

    升级   100%

  • TA的每日心情
    开心
    2022-8-15 07:54
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    31

    主题

    222

    回帖

    3932

    积分

    信息监察员

    积分
    3932

    最佳新人活跃会员热心会员推广达人宣传达人灌水之王突出贡献优秀版主荣誉管理论坛元老督查组员陌辞云用户

    发表于 2021-7-2 12:41:26 | 显示全部楼层 来自 美国华盛顿州西雅图 CloudFlare节点
    建议不要直接反编汇模块拿出来开源 -尊重作者
    陌辞论坛:bbs.moci6.com - 优秀原创技术资源分享交流社区
    CDKEYPlus
    回复 支持 反对

    使用道具 举报

    升级   66.98%

  • TA的每日心情

    2022-9-12 13:56
  • 签到天数: 35 天

    [LV.5]常住居民I

    5

    主题

    64

    回帖

    6349

    积分

    金牌会员

    积分
    6349
     楼主| 发表于 2021-7-2 16:23:12 | 显示全部楼层 来自 新加坡 Cloudflare节点
    水. 发表于 2021-7-2 12:41
    建议不要直接反编汇模块拿出来开源 -尊重作者

    知道了
    陌辞论坛:bbs.moci6.com - 优秀原创技术资源分享交流社区
    CDKEYPlus
    回复 支持 反对

    使用道具 举报

    升级   44.14%

  • TA的每日心情
    开心
    2021-10-30 10:25
  • 签到天数: 25 天

    [LV.4]偶尔看看III

    2

    主题

    78

    回帖

    609

    积分

    中级会员

    积分
    609
    发表于 2021-7-4 21:50:22 | 显示全部楼层 来自 河北省衡水市 电信
    感谢楼主的分享,继续加油!
    陌辞论坛:bbs.moci6.com - 优秀原创技术资源分享交流社区
    CDKEYPlus
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    关闭

    陌辞论坛上一条 /1 下一条

    客服中心

    3043201373

    Copyright   ©2018-2021  陌辞论坛  Powered by © 陌辞论坛 萌ICP备20220968 MySSL.Top安全认证  |网站地图|Sitemap

    快速回复 返回顶部 返回列表