开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 20336|回复: 112
收起左侧

[易语言纯源码] [开源大赛作品]最后一波 ~ 防VMP 加密程序

[复制链接]
结帖率:76% (28/37)
发表于 2017-1-1 11:43:38 | 显示全部楼层 |阅读模式   福建省三明市
分享源码
界面截图:
是否带模块: 调用了模块
备注说明: -
本帖最后由 宇智波·佐助 于 2017-1-1 22:47 编辑

~~~~~~~~~~~~~~
2017年1月1日 元旦快乐
~~~~~~~~~~~~~~


个人感觉还是挺简单的,源码扩展性挺强的

给个扩展思路吧。
我发现加密后用UPX压缩错误,
那么可以给压缩后的程序添加一个补丁,
解压后再调用原来的
这样就减少了体积


QQ截图20170101113406.png
QQ截图20170101113454.png


最后祝大家元旦快乐
回复可见

补充一点:源码调用了自己的模块
但是我看了看,并没有调用什么
很特别的子程序。例如:
文本_取随机字符()
精易模块上好像就有,大家自己替换一下就行了
链接: https://share.weiyun.com/db506a49da6c0aa790cceef2d9f5fdb7

补充下 模块 上要用的吧,发现大家太不会变通了。。
  
子程序名返回值类型公开备 注
文本_取出中间文本_字节集字节集 
参数名类 型参考可空数组备 注
欲取全文本字节集比如:欲取全文本为 12345
前面文本字节集3的前面为“2”,引号直接用 #引号,如:"[color=#引号red#引号]"
后面文本字节集3的后面为“4”,引号直接用 #引号,如:"[color=#引号red#引号]"
起始搜寻位置整数型可空,这里是指搜寻 参数二 前面文本 的开始位置
变量名类 型静态数组备 注
局_前面文本位置整数型 
局_后面文本位置整数型 
局_前面文本字节集 
局_后面文本字节集 
局_前面文本 = 前面文本  ' 子文本替换 (前面文本, “#引号”, #引号, , , )
局_后面文本 = 后面文本  ' 子文本替换 (后面文本, “#引号”, #引号, , , )
局_前面文本位置 = 寻找字节集 (欲取全文本, 局_前面文本, 起始搜寻位置)
如果真 (局_前面文本位置 ≠ -1)
局_前面文本位置 = 局_前面文本位置 + 取字节集长度 (局_前面文本)
局_后面文本位置 = 寻找字节集 (欲取全文本, 局_后面文本, 局_前面文本位置)
如果真 (局_前面文本位置 = -1 局_后面文本位置 = -1)
返回 ({  })
返回 (取字节集中间 (欲取全文本, 局_前面文本位置, 局_后面文本位置 - 局_前面文本位置))


  
子程序名返回值类型公开备 注
文本_取随机字符文本型 A-Z、a-z、0-9 中取出随机指定数量的字符
参数名类 型参考可空数组备 注
要取出的字符数整数型
变量名类 型静态数组备 注
局_临时文本文本型 
局_随机数整数型 
计次循环首 (要取出的字符数, )
局_随机数 = _ASM_取随机数 (1, 3)
判断 (局_随机数 = 1)
局_临时文本 = 局_临时文本 + 字符 (_ASM_取随机数 (48, 57))
判断 (局_随机数 = 2)
局_临时文本 = 局_临时文本 + 字符 (_ASM_取随机数 (65, 90))
局_临时文本 = 局_临时文本 + 字符 (_ASM_取随机数 (97, 122))

计次循环尾 ()
返回 (局_临时文本)



  
子程序名返回值类型公开备 注
内存_搜索整数型 某些情况,需提升权限(返回结果数目,失败返回0)
参数名类 型参考可空数组备 注
进程ID整数型进程ID
搜索内容字节集欲搜索的内容  其他类型-需自行转换为字节集类型
结果数组整数型用来保存搜索的结果
变量名类 型静态数组备 注
长度整数型 
操作句柄整数型 
内存地址整数型 
内存块信息内存属性 
数据缓冲区字节集 
读取结果逻辑型 
找到地址整数型 
清除数组 (结果数组)
长度 = 取字节集长度 (搜索内容)
操作句柄 = OpenProcess ( #PROCESS_ALL_ACCESS, 0, 进程ID)  ' 取得操作句柄
判断循环首 (VirtualQueryEx (操作句柄, 内存地址, 内存块信息, 28) ≠ 0)  ' 取得内存块信息
如果真 (内存块信息.当前属性 ≠ 16 内存块信息.当前属性 ≠ 1 内存块信息.当前属性 ≠ 512)  ' 判断保护状态
数据缓冲区 = 取空白字节集 (内存块信息.区域长度)
读取结果 = ReadProcessMemory_字节集 (操作句柄, 内存地址, 数据缓冲区, 内存块信息.区域长度, 0)
判断循环首 (读取结果 ≠ )
找到地址 = 寻找字节集 (数据缓冲区, 搜索内容, 找到地址)  ' 查找是否有要搜索的数据
如果 (找到地址 = -1)  ' 跳出 进行下次循环
跳出循环 ()

加入成员 (结果数组, 到数值 (内存地址 + 找到地址 - 1))
找到地址 = 找到地址 + 长度
判断循环尾 ()
内存地址 = 内存地址 + 内存块信息.区域长度  ' 搜索下一内存块
处理事件 ()
判断循环尾 ()
CloseHandle (操作句柄)
返回 (取数组成员数 (结果数组))

点评

替换精易的不行。。。   辽宁省锦州市  发表于 2017-1-1 13:09
模块在哪???   辽宁省锦州市  发表于 2017-1-1 13:08
弄快在哪???额   辽宁省锦州市  发表于 2017-1-1 13:08

本帖被以下淘专辑推荐:

结帖率:100% (1/1)
发表于 2023-12-24 16:40:41 | 显示全部楼层   浙江省杭州市
弄快在哪???额
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)
发表于 2018-10-6 11:10:02 | 显示全部楼层   吉林省长春市
重点在于PE结构的那个几个字符串
回复 支持 反对

使用道具 举报

结帖率:25% (6/24)

签到天数: 14 天

发表于 2018-9-5 09:18:28 | 显示全部楼层   黑龙江省大庆市
源码在哪呢?
回复 支持 反对

使用道具 举报

发表于 2018-8-8 23:41:11 | 显示全部楼层   广东省潮州市
防VMP吗 干嘛的
回复 支持 反对

使用道具 举报

结帖率:50% (1/2)

签到天数: 2 天

发表于 2018-2-7 00:48:22 | 显示全部楼层   山东省济南市
好多都替换了 还是缺很多东西 错误(34): 找不到指定的对象成员名称“当前属性”。 编译现行易程序失败或被中止
回复 支持 反对

使用道具 举报

结帖率:50% (1/2)

签到天数: 2 天

发表于 2018-2-7 00:37:13 | 显示全部楼层   山东省济南市
很好的开源代码 可惜没有模块  _ASM_取随机数 这个也是没有的 还是用不了
回复 支持 反对

使用道具 举报

签到天数: 1 天

发表于 2017-2-7 15:27:15 | 显示全部楼层   陕西省宝鸡市
不错,好东西
回复 支持 反对

使用道具 举报

结帖率:71% (10/14)
发表于 2017-2-3 20:27:29 | 显示全部楼层   山东省滨州市
不错,好东西
回复 支持 反对

使用道具 举报

结帖率:18% (2/11)

签到天数: 19 天

发表于 2017-1-11 10:58:56 | 显示全部楼层   河北省邢台市
没有找到名为“内存属性”的数据类型   这个怎么搞
回复 支持 反对

使用道具 举报

结帖率:100% (21/21)

签到天数: 22 天

发表于 2017-1-8 10:33:21 | 显示全部楼层   河北省保定市
支持一下 看看能不能用
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表