开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

楼主: 啊森哥哥
收起左侧

[求助] 主线程调用call

[复制链接]
结帖率:100% (35/35)
 楼主| 发表于 2024-6-17 15:50:16 | 显示全部楼层   浙江省温州市
dnxl 发表于 2024-6-17 13:13
setwindowshookex指定线程注入?

对  获取了主线程 注入到这个线程
回复 支持 反对

使用道具 举报

结帖率:60% (3/5)

签到天数: 22 天

发表于 2024-6-17 16:14:32 | 显示全部楼层   广西壮族自治区柳州市
啊森哥哥 发表于 2024-6-17 15:50
对  获取了主线程 注入到这个线程

既然setwindowshookex注入,那钩子不是挂在主线程嘛, 用WH_CALLWNDPROC钩子,在钩子回调中CALL游戏函数不就是主线程?
回复 支持 反对

使用道具 举报

结帖率:100% (35/35)

签到天数: 14 天

 楼主| 发表于 2024-6-17 16:18:50 | 显示全部楼层   浙江省温州市
dnxl 发表于 2024-6-17 16:14
既然setwindowshookex注入,那钩子不是挂在主线程嘛, 用WH_CALLWNDPROC钩子,在钩子回调中CALL游戏函数 ...

但是好像因为钩子  安装完之后  我就关了 注入exe   不然会被检测X掉. 好像因为这个   我不知道这个钩子到底还有没有用  我简单测试 好像是失去了作用.   
回复 支持 反对

使用道具 举报

结帖率:60% (3/5)

签到天数: 22 天

发表于 2024-6-17 16:27:27 | 显示全部楼层   广西壮族自治区柳州市
啊森哥哥 发表于 2024-6-17 16:18
但是好像因为钩子  安装完之后  我就关了 注入exe   不然会被检测X掉. 好像因为这个   我不知道这个钩子 ...

把注入的进程关了钩子也就卸载了,注入的DLL还存在?

回复 支持 反对

使用道具 举报

结帖率:100% (35/35)

签到天数: 14 天

 楼主| 发表于 2024-6-17 16:33:24 | 显示全部楼层   浙江省温州市
dnxl 发表于 2024-6-17 16:27
把注入的进程关了钩子也就卸载了,注入的DLL还存在?

我尝试里面启动了一个  线程 死循环的  好像还在
回复 支持 反对

使用道具 举报

结帖率:100% (35/35)

签到天数: 14 天

 楼主| 发表于 2024-6-17 16:34:35 | 显示全部楼层   浙江省温州市
dnxl 发表于 2024-6-17 16:27
把注入的进程关了钩子也就卸载了,注入的DLL还存在?

我当时也在想  我注入的X掉了  注入的还会有用, 然后就启动了线程 在里面执行一个函数  喊话call这种  发现还在喊, 不知道是不是这个死循环导致他没退出    但是他在线程里   不知道有什么影响   
回复 支持 反对

使用道具 举报

结帖率:100% (35/35)

签到天数: 14 天

 楼主| 发表于 2024-6-17 16:40:51 | 显示全部楼层   浙江省温州市
dnxl 发表于 2024-6-17 16:27
把注入的进程关了钩子也就卸载了,注入的DLL还存在?

但是也带来了问题  启动了线程 可能就导致  还没完全退出  所以还是被检测到了 X掉了 哈哈
回复 支持 反对

使用道具 举报

结帖率:100% (35/35)

签到天数: 14 天

 楼主| 发表于 2024-6-17 16:42:44 | 显示全部楼层   浙江省温州市
dnxl 发表于 2024-6-17 16:27
把注入的进程关了钩子也就卸载了,注入的DLL还存在?

我刚才 去掉了线程 就不会被X了,  原先我是设想 在里面启动http服务端  然后通过接口控制功能, 现在看来因为这个新的线程的存在  导致会被X
回复 支持 反对

使用道具 举报

结帖率:100% (35/35)

签到天数: 14 天

 楼主| 发表于 2024-6-17 16:43:29 | 显示全部楼层   浙江省温州市
dnxl 发表于 2024-6-17 16:27
把注入的进程关了钩子也就卸载了,注入的DLL还存在?

因为没有窗口可以控制功能  我就在想一些 技巧让我控制里面的功能 现在看来 估计不太行   检测弄不了 就没办法
回复 支持 反对

使用道具 举报

结帖率:60% (3/5)

签到天数: 22 天

发表于 2024-6-17 16:43:50 | 显示全部楼层   广西壮族自治区柳州市
啊森哥哥 发表于 2024-6-17 16:34
我当时也在想  我注入的X掉了  注入的还会有用, 然后就启动了线程 在里面执行一个函数  喊话call这种  发 ...

有可能线程冲突导致进程崩溃。
还不如在注入的DLL里面重新加载另一个DLL(可内存),重新挂钩子,原来的DLL卸掉
回复 支持 反对

使用道具 举报

  高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表