|
楼主 |
发表于 2020-10-13 10:30:53
|
显示全部楼层
福建省龙岩市
测试版本。。。
v3.1 20.10.12
修复 x64进程内存类 取函数地址 可以取Ntdll以外其他64位DLL指定函数地址
添加 x64进程内存类 调用函数 64位汇编调用 仅测试使用 由于本人对汇编并不是很擅长 翻译自网络上C源码 请各位测试一下
添加 x64进程内存类 调用函数2
添加 x64进程内存类 调用函数3 需要自己添加代码 这开头和结尾这3句必须要写,因为x64汇编是必须写上 否则会崩溃{ 72, 131, 236, 56 }(sub rsp,38) + 汇编代码 + { 72, 131, 196, 56} + { 195 }(add rsp,38)(ret)
sub rsp,38
....代码....
....代码....
add rsp,38
ret
添加 x64进程内存类 调用函数4
.版本 2
.局部变量 汇编代码, 字节集, , "5"
汇编代码 [1] = { 72, 131, 236, 56 }
汇编代码 [2] = { xx,xx,xx,xx }
汇编代码 [3] = { xx,xx,xx,xx }
汇编代码 [4] = { 72, 131, 196, 56 }
汇编代码 [5] = { 195 }
调用函数4(进程句柄,汇编代码)
添加 x64进程内存类 调用函数5
翻译自 32位程序对64位进程的远程注入实现:https://blog.csdn.net/weixin_34392843/article/details/90333250
|
|