开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 6405|回复: 28
收起左侧

[原创软件] DeBugDraw16汇编转换+CALL异常保护

[复制链接]
结帖率:100% (1/1)
发表于 2022-6-13 14:05:07 | 显示全部楼层 |阅读模式   四川省泸州市
软件展示
在线分析报告: https://habo.qq.com/file/showdetail?pk=ADcGbl1vB2AIPls4U2U%3D
最近更新的挺频繁,到目前这个版本。基本不会在更新了,除非有BUG的情况下。我也会在详细讲解一下使用方法。
参数转换 [push 参数1]

转换后
push dword [ebp+0x08]
参数2:[ebp+0x0C]   以此类推

变量转换 参数转换 [push 变量1]

和参数转换一样
push dword [ebp-0x04]
变量2:[ebp+0x0C] 以此类推

函数转换 例:MessageBoxA

代码如下
mov eax,user32.MessageBoxA 转换以后>mov eax, 0x76EF0A50

DLL注入

利用的输入法注入,注入后即可卸载。不会残留注入后产生的输入法IME

特征码搜索

1.搜索指定特征码,区分动态以及静态。
2.静态会指向 模块+偏移的形式
3.搜索完成以后会保存在运行目录。格式为:年/月/时/分.ini

远程测试[CALL]

本CALL采用异常保护机制,在特殊情况下代码错误也不会产生错误。以及少传入参数的情况下有效保护被执行程序不崩溃。少传入参数的情况下也会正常去执行。

模式选择

模式1
>支持label 对于格式很严谨 如 0x |xxxh 等

模式2
> 不严格要求 0x h之类的  如:push 123 即可 不用加 push 0x123 |  push 123h  模式1则需要  但模式2不支持label 如有label的情况下 请使用模式1

汇编生成E代码

1.模块方式:需要用到指定的模块  [包含异常保护]
2.API方式:直接生成,不需要调用模块 [不包含异常保护]
以上两个模式在转换的情况下,会自动识别是否有label 如果有 则和没有的转换方式不一样。这个大家可以去实践一下

获取操作进程

拖动图标到需要获取的窗口即可,由于软件排版有限,没有增加标签之类的提示


以下是一个截图演示
远程CALL测试

cs.jpg
别的大家自己可以试一下,目前就更新这么多了。没什么问题也不会更新了。昨晚上更新这个,从10点过更新到凌晨5点过。很累,也很心凉。更新和设计用了很长时间,下的人不是很多。这个就预留给以后万一需要用到的人,本版本的终结版。

DeBugDraw16.zip (1.71 MB, 下载次数: 305)

点评

1.模块方式:需要用到指定的模块 [包含异常保护],模块在哪里啊?   内蒙古自治区呼和浩特市  发表于 2022-6-14 00:11

评分

参与人数 1好评 +1 精币 +1 收起 理由
文西哥 + 1 + 1 支持开源~!感谢分享

查看全部评分


--------------------------优秀帖点我申请--------------------------
违规软件信息请点击帖子右下角举报按钮。
发表于 2024-7-6 01:32:08 高大上手机用户 | 显示全部楼层   四川省*
想要个python远程调用call带异常保护的
回复 支持 反对

使用道具 举报

结帖率:96% (79/82)
发表于 2022-10-27 22:01:15 | 显示全部楼层   湖南省益阳市
谢谢分享
回复 支持 反对

使用道具 举报

签到天数: 4 天

发表于 2022-10-18 01:28:26 | 显示全部楼层   江苏省苏州市

膜拜大佬
回复 支持 反对

使用道具 举报

签到天数: 4 天

发表于 2022-10-18 01:28:13 | 显示全部楼层   江苏省苏州市
3333333333333333333333
回复 支持 反对

使用道具 举报

发表于 2022-10-16 19:10:41 | 显示全部楼层   陕西省西安市
谢谢大神,支持你
回复 支持 反对

使用道具 举报

发表于 2022-10-7 20:37:10 | 显示全部楼层   辽宁省大连市
累啊.......
回复 支持 反对

使用道具 举报

结帖率:100% (4/4)
发表于 2022-8-13 19:14:26 | 显示全部楼层   四川省成都市
感谢分享。
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)
发表于 2022-7-15 16:24:36 | 显示全部楼层   辽宁省大连市
支持开源
回复 支持 反对

使用道具 举报

发表于 2022-6-25 17:02:43 | 显示全部楼层   福建省厦门市
你还是发源码吧   你这个成品报毒
回复 支持 反对

使用道具 举报

发表于 2022-6-19 11:36:28 | 显示全部楼层   江西省宜春市
kkkkkkkkkkk发发发发发发付付付付付
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表