开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 2441|回复: 8
收起左侧

[完成] 求个超级hook的源码

 关闭 [复制链接]
结帖率:100% (5/5)
发表于 2014-7-16 03:39:05 | 显示全部楼层 |阅读模式   辽宁省沈阳市
10精币
就是game。ec 里面的超级hook那样的 能读取hook处值的源码  有的别藏了 1.png

最佳答案

查看完整内容

论坛限制大小,超级模块源码没上传,自己找个地方下了,源码在里面,自己看看就是了。。
结帖率:0% (0/8)

签到天数: 6 天

发表于 2014-7-16 03:39:06 | 显示全部楼层   江西省九江市
草履虫 发表于 2014-7-17 02:18
大神 能给整个差不多的源码或例程不

论坛限制大小,超级模块源码没上传,自己找个地方下了,源码在里面,自己看看就是了。。

内联汇编拦截.rar

1.47 MB, 下载次数: 167, 下载积分: 精币 -1 枚

回复

使用道具 举报

结帖率:100% (1/1)
发表于 2014-7-16 03:40:35 高大上手机用户 | 显示全部楼层   广东省珠海市
我有个思路,在Hook的子程序中读取寄存器并保存到变量里
回复

使用道具 举报

结帖率:85% (29/34)
发表于 2014-7-16 05:50:26 | 显示全部楼层   吉林省长春市
同求 77890757@qq.com  
回复

使用道具 举报

结帖率:0% (0/8)

签到天数: 6 天

发表于 2014-7-16 08:32:32 | 显示全部楼层   江西省九江市
这玩意原理很简单的,没啥东西,就是注入DLL,然后直接写汇编跳到自己的子程序里,然后自己子程序得出汇编寄存器值显示然后再跳回去,不是很难。
回复

使用道具 举报

结帖率:96% (25/26)
发表于 2014-7-16 09:56:12 | 显示全部楼层   河北省邢台市
求源码一份学习!
回复

使用道具 举报

结帖率:100% (5/5)
 楼主| 发表于 2014-7-17 02:18:17 | 显示全部楼层   辽宁省沈阳市
恶魔の佐翼 发表于 2014-7-16 08:32
这玩意原理很简单的,没啥东西,就是注入DLL,然后直接写汇编跳到自己的子程序里,然后自己子程序得出汇编 ...

大神 能给整个差不多的源码或例程不
回复

使用道具 举报

头像被屏蔽
结帖率:91% (10/11)
发表于 2014-7-20 19:14:00 | 显示全部楼层   江苏省苏州市
不懂的联系QQ:940154552
  
子程序名返回值类型公开备 注
GetVersion D*f北宫数据HOOK
参数名类 型参考可空数组备 注
倍数整数型
变量名类 型静态数组备 注
Jmp地址整数型 
jmpa整数型 
Push0整数型 
Push1整数型 
Push2整数型 
push3整数型 
伤害储存整数型 
整数型 
静2整数型 
静3整数型 
' 02C2D553 55 push ebp
静 = 申请远程内存 (100)
静2 = 申请远程内存 (200)
静3 = 申请远程内存 (300)
Jmp地址 = 十六到十 (“02C2D553”)
jmpa = 静 - Jmp地址 - 5
Push0 = Jmp地址 + 5
Push1 = 十六到十 ( #搜索_HOOK倍攻SBpush )
Push2 = 十六到十 ( #HOOK倍攻Sb ) + 24
push3 = 十六到十 ( #HOOK倍攻Sb ) + 28
伤害储存 = 34138672
写内存字节集 (进程ID, Jmp地址, 还原字节集2 (“E9”)到字节集 (jmpa))
写内存字节集 (进程ID, 静, 还原字节集2 (“83 C4 04 68”)到字节集 (静2)还原字节集2 (“68”)到字节集 (静3)还原字节集2 (“C3”))
写内存字节集 (进程ID, 静2, 还原字节集2 (“55 8B 2C 24 55 68”)到字节集 (Push0){ 195 })
写内存字节集 (进程ID, 静3, 还原字节集2 (“8B 13 83 C4 0C 89 85 D8 FD FF FF 8B 42 30 3D ”)到字节集 (Push1)还原字节集2 (“ 75 0B 68 11 02 00 00 68 ”)到字节集 (Push2)还原字节集2 (“ C3 68 11 02 00 00 8B CB E8 06 00 00 00 68 ”)到字节集 (push3)还原字节集2 (“ C3 55 8B EC 8B 45 08 8B 89 8C 00 00 00 21 C1 33 D2 3B C8 0F 94 C0 36 83 BE E0 06 00 00 00 74 02 EB 29 51 50 C7 86 0C 03 00 00 00 00 00 00 C7 86 50 04 00 00 03 00 00 00 8B 44 24 6C 8B 0D”)到字节集 (伤害储存){ 15, 175, 193, 137, 68, 36, 108, 89, 88, 93, 194, 4, 0 })
写内存整数型 (进程ID, 伤害储存, 倍数)
回复

使用道具 举报

发表于 2014-8-26 10:36:46 | 显示全部楼层   浙江省宁波市
论坛里有人发了个源码  但是测试后用不了。。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表