升级
66.98%
TA的每日心情 | 衰 2022-9-12 13:56 |
---|
签到天数: 35 天 [LV.5]常住居民I
金牌会员
- 积分
- 6349
|
发表于 2021-7-1 11:41:45
|
显示全部楼层
|阅读模式
来自 美国加利福尼亚州洛杉矶 CloudFlare节点
登录后享用更多功能
您需要 登录 才可以下载或查看,没有账号?立即注册
×
HOOK我只会JMPHOOK
因为我菜
想讲解一下的,但是也不怎么会解释
直接上代码吧
|
写内存字节集_QiHuan | 逻辑型 | √ | |
进程ID | 整数型 | | | | 地址 | 整数型 | | | | 数据 | 字节集 | | | | 写入长度 | 整数型 | | √ | |
变量名 | 类 型 | 静态 | 数组 | 备 注 | _局部1 | 整数型 | | | _局部2 | 整数型 | | | 如果 (进程ID = -1 )_局部1 = _DLL命令12403_GetCurrentProcess ()_局部1 = _DLL命令12404_OpenProcess ( #_常量1240E, 0, 进程ID ) _局部2 = _内存写字节集 (_局部1, 地址, 数据, 选择 (写入长度 = 0, 取字节集长度 (数据), 写入长度), 0)_关闭对象 (_局部1 )如果 (_局部2 = 0 )返回 (假)返回 (真)
|
HOOK_Jmp_QiHuan | | √ | |
进程ID | 整数型 | | | | HOOK地址 | 整数型 | | | | 跳到地址 | 整数型 | | | | 附加字节 | 字节集 | | √ | | 判断 (是否为空 (附加字节 )) 写内存字节集_QiHuan (进程ID, HOOK地址, { 233 } + 到字节集 (到整数 (跳到地址 - HOOK地址 - 5 )) )写内存字节集_QiHuan (进程ID, HOOK地址, { 233 } + 到字节集 (到整数 (跳到地址 - HOOK地址 - 5 )) + 附加字节 )
很水对不对,水就完了233
例子 模块.zip
(561.19 KB, 下载次数: 4, 售价: 2 陌辞币)
完
|
上一篇:OD基础教学(二)下一篇:窃取同行特征码的..2个方法
|