开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 3749|回复: 15
收起左侧

[易语言纯源码] ce指针扫描后 转化为易语言 例子

[复制链接]
结帖率:97% (99/102)
发表于 2022-4-23 16:07:34 | 显示全部楼层 |阅读模式   重庆市重庆市
分享源码
界面截图:
是否带模块: -
备注说明: -
QQ截图20220423155700.jpg
如图扫描出来这样一个指针 需要转化为易语言
查了下记录 上一次碰指针还是2017年 都忘记了 论坛查半天也没找到结果  自己鼓捣解决后 留个记录帖 以后忘记了再来翻……
其中下面的id为取到的进程id  我用的个其他模块取的 精易应该也有 自行解决   另外一个 “取模块句柄ex” 论坛下的个源码  找不到帖子了  把那个程序源码上传上来
  
子程序名返回值类型公开备 注
当前代码  
参数名类 型参考可空数组备 注
id整数型
变量名类 型静态数组备 注
jz整数型 
多级偏移jz整数型 
jz = 取模块句柄ex (id, “XXXX.dll”)十六到十 (“001F8204”)
jz = 内存.读整数 (id, jz)
调试输出 (十到十六 (jz))
多级偏移jz = 内存.读整数 (id, jz + 十六到十 (“320”))
调试输出 (十到十六 (多级偏移jz))
多级偏移jz = 内存.读整数 (id, 多级偏移jz + 十六到十 (“12c”))
调试输出 (十到十六 (多级偏移jz))
多级偏移jz = 内存.读整数 (id, 多级偏移jz + 十六到十 (“108”))
调试输出 (十到十六 (多级偏移jz))
多级偏移jz = 内存.读整数 (id, 多级偏移jz + 十六到十 (“14”))
调试输出 (十到十六 (多级偏移jz))
多级偏移jz = 多级偏移jz + 十六到十 (“165”)
' 多级偏移jz = 内存.读整数 (id, 多级偏移jz + 十六到十 (“165”))
调试输出 (十到十六 (多级偏移jz))


i支持库列表   支持库注释   
spec特殊功能支持库


调试输出结果

* “1ABD476C”
* “1C699418”
* “1C59F138”
* “1C59F778”
* “1C785C18”
* “1C785D7D”



附件只是 取模块句柄ex() !!!

取模块句柄ex.e

4.17 KB, 下载次数: 43, 下载积分: 精币 -2 枚

这是一个子程序 不是ce指针转易语言

评分

参与人数 1好评 +1 精币 +2 收起 理由
冰点 + 1 + 2 支持开源~!感谢分享

查看全部评分


发表于 2022-10-27 19:08:49 | 显示全部楼层   河北省石家庄市
支持开源~!感谢分享
回复 支持 反对

使用道具 举报

结帖率:80% (4/5)
发表于 2022-9-23 11:29:58 | 显示全部楼层   重庆市重庆市
冰棍好烫啊 发表于 2022-4-23 18:00
NB模块 计算地址表达式()  直接就行了

你这个模块闪退 占用CPU也特别高
回复 支持 反对

使用道具 举报

签到天数: 4 天

发表于 2022-4-30 08:35:16 | 显示全部楼层   广东省广州市
感谢分享,很给力!~
回复 支持 反对

使用道具 举报

发表于 2022-4-26 22:58:58 | 显示全部楼层   浙江省宁波市
啊这 我看标题以为是把CE指针文件转换成易语言代码
回复 支持 反对

使用道具 举报

签到天数: 20 天

发表于 2022-4-24 00:41:18 | 显示全部楼层   四川省成都市
路过围观一下,顺便帮顶
回复 支持 反对

使用道具 举报

结帖率:81% (29/36)

签到天数: 20 天

发表于 2022-4-24 00:22:35 | 显示全部楼层   四川省泸州市
有没有想过我这样写,不过我这是临时写的,没验证,但是大概是这个思路。。

  
子程序名返回值类型公开备 注
当前代码  
参数名类 型参考可空数组备 注
id整数型
地址表达式文本型+xx+xx+xx+xx
变量名类 型静态数组备 注
jz整数型 
要提取的模块地址文本型0
模块地址文本型 
地址数组文本型0
n整数型 
如果真 (寻找文本 (局_表达式, “<”, , ) = -1)
模块地址 = 文本_取出中间文本 (地址表达式, “<”, “>”)
要提取的模块地址 = 分割文本 (模块地址, “+”, )
判断 (取数组成员数 (要提取的模块地址) = 2)
jz = 取模块句柄ex (id, 要提取的模块地址[1]) + 要提取的模块地址[2]
jz = 取模块句柄ex (id, 要提取的模块地址[1])
地址表达式 = 文本_替换 (地址表达式, , , , “<” + 模块地址 + “>”, jz)

地址数组 = 分割文本 (地址表达式, “+”, )
计次循环首 (取数组成员数 (地址数组), n)
判断 (n = 成员数)
局_临时地址 = 局_临时地址 + 进制_十六到十 (地址数组 [n])
局_临时地址 = 内存.读整数型 (id, 局_临时地址 + 进制_十六到十 (地址数组 [n]))

计次循环尾 ()
内存.读整数型 (id, 局_临时地址)

回复 支持 反对

使用道具 举报

结帖率:96% (24/25)

签到天数: 1 天

发表于 2022-4-23 22:50:55 | 显示全部楼层   保留地址
独倚斜阳 发表于 2022-4-23 22:38
给个例子 回头我试试……

pvz的阳光地址
内存.计算地址表达式 (pid, “006A9F38+768+5560”)
回复 支持 反对

使用道具 举报

结帖率:97% (99/102)

签到天数: 21 天

 楼主| 发表于 2022-4-23 22:38:16 | 显示全部楼层   重庆市重庆市
冰棍好烫啊 发表于 2022-4-23 18:00
NB模块 计算地址表达式()  直接就行了

给个例子 回头我试试……
回复 支持 反对

使用道具 举报

结帖率:33% (1/3)
发表于 2022-4-23 21:01:36 | 显示全部楼层   广东省深圳市
        支持开源~!感谢分享
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表