开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 26004|回复: 35
收起左侧

[易语言成品模块] 发个独立团模块8.53版,模块未破J

[复制链接]
结帖率:14% (2/14)
发表于 2021-1-15 12:27:58 | 显示全部楼层 |阅读模式   山西省晋城市
分享例程
界面截图:
备注说明: 求破J分享
本帖最后由 模块技术老师 于 2021-1-10 22:43 编辑


模块更新说明:
本次模块我全部重头写了一次整体框架,模块内部代码优化更精简,重写支持库,
修复了一些学员反馈给我的命令bug,以及重写模块验证,所以比以往用的时间比较多了。

新增命令:
==================
新增命令:
窗口_取客户区大小
DLL_隐藏模块   (浅表方式隐藏DLL模块,适用于程序中有驱动通信操作的程序里使用)
DLL_远程隐藏   (达到内存DLL的效果.隐藏后R0与R3都无法枚举模块出来,但隐藏后无法卸载DLL或者恢复)
DLL_隐藏         (本命令属于 二级隐藏DLL,比 DLL_隐藏模块 更强些,隐藏后更难被检测些)
DLL_取远程函数地址 (获取远程32位进程内的指定DLL的函数名的地址)

X64内存_申请内存     (可以申请到64位的大内存地址,例如:0000029405130000  )
x64特征码_搜索地址 (可以对64位程序进程内存搜索包含指定特征码的不同内存地址 )
x64特征码_搜索地址E (可以对64位程序进程内存搜索指定特征码,支持通配符搜索定位)
x64特征码_取基址    (可以对64位程序进程内存搜索指定特征码,支持通配符搜索定位)
x64特征码_取call       (可以对64位程序进程内存搜索指定特征码,支持通配符搜索定位)
x64Dll_远程注入     (可以对64位程序注入64位DLL文件)
x64进程_调用函数   (可以对64位程序进程内指定call / 64位API函数调用 )
X64进程_取模块句柄 (取指定进程的指定DLL模块句柄)
x64封包_安装send           (可以对64位程序进程进行封包 拦截,无需DLL注入,无需代理)
X64封包_send封包           (可以对64位程序进程进行封包 发送)
x64封包_卸载send
x64封包_取封包               (可以对64位程序进程进行获取封包数据,套接字 等信息)
x64封包_取套接字信息     (可以对64位程序进程获取套接字的IP和端口信息)
X64汇编_加入           (可以对64位汇编遇见进行翻译成易字节集数据)
X64进程_进程是否64位 (判断进程是否为64位程序进程)
x64进程_取API地址  (获取远程64位进程内的指定DLL的函数名的地址)
X64进程_置内存保护  (修改64位内存页保护属性)
X64进程_取内存属性  (获取64位内存页保护属性)
X64封包_安装recv
x64封包_卸载rec
vx64进程_进程是否为64位

文件_只取路径
进程_调用汇编

新增类:
==================
类_内存代码X64 :(用于x64内存读写数据,支持类似内存变异读写 [基址]+偏移量 的文本写法,方便)
类_远程封包         修改:重写编写全部代码,用于拦截32位进程 内send,recv封包

修复内容:
==================
类_驱动内存          修复问题:"错误(10048): “stx_md5”库命令的参数“md5”不能接受空数据
X64进程_内存搜索 修复问题:搜索速度慢,起始地址不为0时就出错的BUG
类_远程封包          修复问题:拦截send有时失效,拦截recv无法得到数据, win7,win10
汇编_执行指令E     修复问题:调用库命令“function0”时传递了过多的参数
类_内存代码          修复问题:错误(10044): 不能将“字节型”数据转换到“字节集”数据
类_超级汇编          修复问题:错误(10044): 不能将“字节集”数据转换到“整数型”数据。
类_驱动内存          修复问题:错误提示:无法使用不能调用,调用
汇编_写入指令       修复问题:被调试易程序运行完毕,应用不奔溃
类_封包拦截          修复问题:里面的 封包钩子.取套接字信息 ()这个命令无返回值
进程_取模块名        修复问题:错误(10165): 所指定参数需要以"参考"方式传递,但是此处无法将所提供参数的地址传递过去.
内存注入DLL         修复问题:没有错误提示, 只是注入失败, 能返回注入的内存地址, 但是内存dll文件并没有加载成功.
线程_创建              修复问题:导致 线程句柄数无限增长
进程_调用DLL函数  修复问题:错误(10048): 提示

新增数据类型:
==================
数据类型名称:类型_服务器信息
数据类型名称:类型_内存属性型x64

删除类:
==================
类_超级插件

模块下载地址 :
链接: https://pan.baidu.com/s/110mVfC4U8bscF9e6wd-nWg  

模块引用密码:bbs.dult.cn

提取码:本帖隐藏的内容mj4v

  

雷电模拟器,逍遥模拟器,夜游模拟器都测试过,可以通杀各主流模拟器版本



温馨提示:源码例程框架里的
ip = x64封包_取套接字信息   这行代码删除再使用,
它可能会引起拦截封包出现崩溃,我将在下个版本修复取ip信息这个命令问题。
使用说明:

点评

谁也别下了,源码打不开,打开E语言崩溃,模块打开还有密码   吉林省通化市  发表于 2021-1-28 22:19

评分

参与人数 4好评 +2 精币 +2 收起 理由
ihty265 + 1 + 1 **上的?,老哥发一下破J的
1031308775 + 1 感谢发布原创作品,精易因你更精彩!
hongjian + 1 + 2 人家是开发者,你给人家回复个未破J,就服你~~
女娲 -1 -1 模块未破J……

查看全部评分


友情提醒:请选择可信度高的模块,勿用未知模块,防止小人在模块内加入木马程序。【发现问题模块请到站务投诉】。
发表于 2023-8-31 17:47:26 | 显示全部楼层   湖北省荆州市
没破J诶的能用吗?
回复 支持 反对

使用道具 举报

发表于 2023-8-15 16:45:25 | 显示全部楼层   河北省石家庄市
提取码是什么啊
回复 支持 反对

使用道具 举报

签到天数: 3 天

发表于 2023-3-13 12:38:57 | 显示全部楼层   河南省洛阳市
太有实力了 学习了
回复 支持 反对

使用道具 举报

发表于 2023-2-16 00:34:22 高大上手机用户 | 显示全部楼层   河北省石家庄市
谢谢分享
回复 支持 反对

使用道具 举报

签到天数: 3 天

发表于 2022-11-29 18:11:16 | 显示全部楼层   山东省青岛市
6666666666666666666666666666666
回复 支持 反对

使用道具 举报

发表于 2022-11-19 07:59:28 | 显示全部楼层   江苏省泰州市
        感谢发布原创作品,精易因你更精彩!
回复 支持 反对

使用道具 举报

签到天数: 2 天

发表于 2022-11-19 07:22:13 | 显示全部楼层   安徽省滁州市
模块引用密码
回复 支持 反对

使用道具 举报

发表于 2022-10-13 13:21:53 | 显示全部楼层   新疆维吾尔自治区伊犁哈萨克自治州
感谢分享
回复 支持 反对

使用道具 举报

签到天数: 1 天

发表于 2022-9-16 23:18:15 | 显示全部楼层   辽宁省大连市
啥情况!!!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表