开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 6606|回复: 23
收起左侧

[易源码分享] 动态/内存调用加载任意32/64模块源码汇编进程读写

[复制链接]
头像被屏蔽
结帖率:100% (1/1)
发表于 2019-4-29 14:51:29 | 显示全部楼层 |阅读模式   新疆维吾尔自治区巴音郭楞蒙古自治州
分享源码
界面截图: -
是否带模块: -
备注说明: -
以下只是适用于 64 位的部分函数,模块中以相同命令形式实现的 32 位命令,这里就不列举了;  

辅Zhu函数  
fn_WOW64Enabled 如果你在代码中需要使用 64 位汇编或者操作 64 位进程,则初始化时应确保本函数返回真。实际只要是 64 位操作系统,均应返回 真
fn_ProcessIsX64 检测指定进程是否为 64 位进程
fn_CalcModOrFuncHash 使用过动态调用DLL的都清楚取模块基址和函数指针,微软默认使用字符串对比,本模块可使用哈希对比效率和易用上相对提升,本函数用于计算模块或函数哈希

易内部命令  
X64Call 调用 64 位函数通用版本
X64MemCopy 同类还有 X64MemCmp 函数;从 64 地址复制数据或 64 位地址与 32 位地址数据对比,但仅限进程内部
X64GetLong64 获取 64 位地址数值,同类函数还有:X64GetLong32、X64GetWord、X64GetByte
X64GetTEB 取当前易程序 64 位 TEB,通过 TEB 再取 PEB,则进程和线程信息以及模块等一览无余了
GetNtdll64  ntdll.dll 在 64 位环境下的内存基址
GetModuleHandleEx64 通过模块哈希值获取其 64 位地址空间的内存基址(易进程而不是外部进程哦);同类还有 GetModuleHandle64
GetProcAddressEx64 通过函数哈希值或函数索引序号获取其 64 位调用地址;同类还有 GetProcAddress64
NtQuerySystemInformation64 cha询系统信息,可获取很多类别信息。这个 API 微软已不推荐使用并给出部分替代 API,但其个别功能十分好用且没用可替代品。cha询系统进程也是最全面的
OpenProcess64 打开进程句柄,关闭进程句柄时使用 CloseHandle64;【v1.1新增】
HeapAlloc64 堆管理函数,同类还有 GetDefaultHeap64/HeapReAlloc64/HeapFree64/HeapSize64;【v1.1新增】
malloc64 简化版默认堆管理函数,同类还有 realloc64/free64
RtlUnicodeToAnsi64 内核实现的 Unicode、Ansi 结构(不是数据指针)管理函数,同类还有:RtlInitAnsiString64/RtlFreeAnsiString64、RtlInitUnicodeString64/RtlFreeUnicodeString64、RtlAnsiToUnicode64;【v1.1新增】
LoadLibraryEx64 可加载任意 64 位 DLL 到当前进程,获取基址及函数地址后进行调用即可;其释放函数为:FreeLibrary64
另,本函数 32 位版本 LoadLibraryEx86/FreeLibrary86 还支持加载 32 位的内存 DLL


外部进程命令  
NtQueryProcessPEB64 获取外部 64 位进程PEB
VirtualAllocEx64 在外部 64 位进程分配内存,释放函数为 VirtualFreeEx64
VirtualQueryEx64  cha询外部 64 位进程指定内存区域的状态,一个地址是否能写入最好先测试一下,禁止写的话要更改内存属性才能开始写入
VirtualProtectEx64 更改外部 64 位进程指定内存区域的保护属性
ReadProcessMemory64 读取外部 64 位进程指定区域的内存数据
WriteProcessMemory64 向外部 64 位进程指定内存区域写入数据
NtQueryInformationProcess64 cha询外部 64 位进程信息
GetThreadContext64 获取线程上下文,多用于 SEH,仅供高级用户使用;相应设置函数为 SetThreadContext64

eWOW64Ext.rar

75.12 KB, 下载次数: 162, 下载积分: 精币 -2 枚

QQ截图20190429145031.png

本帖被以下淘专辑推荐:

发表于 2024-1-10 19:25:28 | 显示全部楼层   辽宁省辽阳市
这个是把别人东西改个名字发的吗
回复 支持 反对

使用道具 举报

结帖率:0% (0/2)
发表于 2023-3-10 20:29:54 | 显示全部楼层   广东省广州市
666666666666666666666666666666666
回复 支持 反对

使用道具 举报

签到天数: 4 天

发表于 2023-1-2 13:08:21 | 显示全部楼层   河南省周口市
6666666666666666
回复 支持 反对

使用道具 举报

发表于 2022-9-10 01:26:44 | 显示全部楼层   云南省文山壮族苗族自治州
啥的 看不懂
回复 支持 反对

使用道具 举报

签到天数: 8 天

发表于 2022-1-12 12:30:24 | 显示全部楼层   河北省承德市
666666666666666666666
回复 支持 反对

使用道具 举报

结帖率:50% (3/6)

签到天数: 1 天

发表于 2020-11-6 22:39:06 | 显示全部楼层   山东省潍坊市
大佬能不能开发一个火山内存汇编读写
回复 支持 反对

使用道具 举报

结帖率:75% (3/4)

签到天数: 14 天

发表于 2020-4-18 16:28:49 | 显示全部楼层   河北省石家庄市
支持一下哦
回复 支持 反对

使用道具 举报

结帖率:0% (0/2)
发表于 2019-8-10 14:08:07 | 显示全部楼层   山西省朔州市
支持,良心   
回复 支持 反对

使用道具 举报

结帖率:100% (6/6)

签到天数: 1 天

发表于 2019-8-4 05:24:31 | 显示全部楼层   四川省广元市
回复 支持 反对

使用道具 举报

发表于 2019-6-7 21:33:58 | 显示全部楼层   河北省沧州市
感谢发布原创作品,一定好好学习,天天向上
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表