开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 22381|回复: 48
收起左侧

[易语言纯源码] [转]易语言驱动 过保护 内核重载 钩子扫描 DPC 等等大集合

[复制链接]
结帖率:100% (3/3)
发表于 2015-8-26 16:07:27 | 显示全部楼层 |阅读模式   广东省揭阳市
分享源码
界面截图:
是否带模块: 纯源码
备注说明: -


纯内容转下:{:soso_e102:}


我还是要解释下 SK 的作用:
比如我写了一个识图算法 识图之前我先要拿到窗口的图像 那么假如可以调用PrintWindow 但是我也可以调用SK的PrintWindow类似的函数达到系统函数的效果 SK的函数可以绕过所有Hook并且增加逆向分析的难度
但是 要知道 你关键的核心代码 功能代码 是识图算法的 !!! 算法  !!! 并不是 你在SK调用的PrintWindow类似的函数


另外我本身很早很早 long long ago 用易语言很少了 所以慢慢来爆料
因为很少用E SK目前最新的都是C++版本 支持x86和x64全系统 另外因为内核驱动原因SK有SK的内核版本SKD 论坛那个人发的CPP代码就是用了内核版本的SK的SKD


另外 WonderWall是一直准备重写的 但是没时间 关于变量的支持 完整的单步调试等等其实早已都是分析完了 没有太多时间动工
近期可能完全重新动工 C++完全重写 还要看时间 毕竟要活着
再提个事情 重要的是解决方法和思路 WW没开源之前 论坛已经有其他汇编插件 并且就是逆向的WW的方法 没见别人没代码 也不能搞出来对吧?
另外 关于模块反编译问题 在WW第一个版本发布的时候 3年前? 我给吴老大提过这个事情 他不信 = =那就算了呗

这个开源的是易语言的驱动 请不要拿去直接编译 里面代码 也有很多错误 和值得思考的地方
毕竟这里面很多东西 写的比较早了


这个易语言驱动源码是纯源码
主要支持win7 sp1和xp sp3 实现的功能有:
动态汇编类
重载内核
内核任意位置InlineHook的类 任何函数自动重定位
各种未导出函数的查找
内核调试结构KiDebugRoutine的欺骗和转向
IDT的枚举和恢复
GDT的枚举
IOTimer的枚举 使用 和 卸载
DCPTimer的枚举
内核InlineHook的扫描 (跟XUETR那个内核钩子扫描一样)
内核有效地址判断的实现
TP GPK HS NP等保护的处理
TP IO通信算法的逆向
各种Image Create回调的枚举和删除
等等... 还有好多 自己发现吧


其中用到了一个LIB(MyDriverLib) 因为易语言异常处理太扯蛋 所以C++的封装而已 你不懂 我也没办法了


自己下载吧:
PassGameProtectByBaby.rar (180.78 KB, 下载次数: 1501)

评分

参与人数 6好评 +5 精币 +14 收起 理由
寒雪冰熊 + 1 感谢发布原创作品,精易因你更精彩!
半夏时光 + 1 + 5 目测作者去掉了过HS保护的代码,问题很多~
xixihz + 1 + 1 6666666
zhudequan + 1 + 2 冰点大神的
用笑宣泄悲伤 + 1 支持开源~!感谢分享
寻找星空 + 1 + 5 精彩文章希望继续努力

查看全部评分


本帖被以下淘专辑推荐:

发表于 2023-4-11 01:39:15 | 显示全部楼层   湖北省武汉市
学一学过保护
回复 支持 反对

使用道具 举报

签到天数: 7 天

发表于 2022-11-13 09:15:55 | 显示全部楼层   湖南省郴州市
好多东西不懂呀   看不懂的小白白
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)
发表于 2022-6-5 20:07:19 | 显示全部楼层   山西省运城市
新人完全看不懂也不知道怎么用 但是还是可但是那么就是支持一下
回复 支持 反对

使用道具 举报

结帖率:86% (6/7)
发表于 2021-1-5 14:56:36 | 显示全部楼层   吉林省白城市
新人完全看不懂也不知道怎么用 但是还是可但是那么就是支持一下
回复 支持 反对

使用道具 举报

签到天数: 1 天

发表于 2019-11-9 04:43:02 | 显示全部楼层   云南省大理白族自治州
正好需要
回复 支持 反对

使用道具 举报

结帖率:60% (3/5)

签到天数: 2 天

发表于 2019-11-3 14:15:38 | 显示全部楼层   山西省晋中市
支持一下66666666666666
回复 支持 反对

使用道具 举报

发表于 2019-10-27 00:00:38 高大上手机用户 | 显示全部楼层   广西壮族自治区钦州市
新人不懂但是支持谢谢
回复 支持 反对

使用道具 举报

发表于 2019-9-28 03:30:19 | 显示全部楼层   湖北省恩施土家族苗族自治州
。。。。。。。。。。。。。。。。。。。。。
回复 支持 反对

使用道具 举报

发表于 2019-9-26 16:59:11 | 显示全部楼层   湖北省恩施土家族苗族自治州
.................................
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表