挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运寻找会做《单机》游戏修改器的开发作者长期合作,价格不是问题!联系QQ:1874088565
IOS签名/udid证书出售/送证书加群1040456405 ██【我要租此广告位】██.
.. .
楼主: 小言
打印 上一主题 下一主题

[综合类工具] 逆战透视 [人物透视 方框透视] 非dll注入

  [复制链接]

1

积分

0

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
2
交易币
0
231#
发表于 2017-5-13 11:16:00 | 只看该作者
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


非常感谢楼主的分享,非常感谢楼主,谢谢

1

积分

0

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
34
交易币
0
232#
发表于 2017-6-28 21:34:46 | 只看该作者
这个这么厉害~?
6高级会员
817/1100

817

积分

5

主题

5

听众
已帮网友解决0 个问题
好评
0
贡献
812
海币
1361
交易币
0
233#
发表于 2017-6-28 22:50:55 | 只看该作者

感谢楼主,支持楼主-支持挂海。
11青铜长老
3355/3800

3355

积分

29

主题

12

听众
已帮网友解决0 个问题
好评
0
贡献
3326
海币
220
交易币
0

最佳新人签到达人推广达人宣传达人机器王在线王热心会员突出贡献活跃会员回帖大师

234#
发表于 2017-9-26 04:55:46 | 只看该作者
.版本 2

.程序集 硬断

.子程序 取拦截_地址, 整数型
.局部变量 模块基址, 整数型
.局部变量 a, 整数型
.局部变量 b, 整数型
.局部变量 c, 整数型
.局部变量 结果, 整数型, , "10"
.局部变量 d, 整数型
.局部变量 内存, 内存操作类
.局部变量 ODL, 整数型


内存.打开进程 ()
.判断循环首 (模块基址 < 9999)
    模块基址 = GetModuleHandleA (“Tersafe.dll”)
.判断循环尾 ()
a = 读内存整数型 (-1, 模块基址 + 1867796)
c = 读内存整数型 (-1, a + 20)
.判断循环首 (读内存字节集 (-1, c, 1) = { 0 })
    延时 (1000)
.判断循环尾 ()
内存.搜索 ({ 139, 236, 129, 236, 212, 7, 0, 0 }, 结果, , c, c + 65536, 0, 假)
内存.关闭进程 ()
拦截HOOK地址跳转 = 结果 [1] + 8
VirtualProtect (4197888, 128, 64, ODL)
写内存整数型 (-1, 4197888, 拦截HOOK地址跳转)
返回 (结果 [1])


.子程序 设置_硬断, 整数型
.参数 OrgProc, 整数型
.参数 NewProc, 整数型
.局部变量 n, 整数型


.计次循环首 (4, n)
    .如果真 (T_OrgProc [n] = 0)
        T_OrgProc [n] = OrgProc
        T_NewProc [n] = NewProc
        返回 (n)
    .如果真结束

.计次循环尾 ()
返回 (0)


.子程序 拦截__中转处理, 整数型
.局部变量 地址, 整数型
.局部变量 地址2, 整数型
.局部变量 构造, 字节集
.局部变量 拦截HOOK地址, 整数型
.局部变量 ODL, 整数型


拦截HOOK地址 = VirtualAllocEx (-1, 0, 100, 4096, 64)
构造 = { 139, 236, 96, 255, 117, 12, 141, 69, 8, 80, 199, 192 } + 到字节集 (取子程序真实地址_f (&封包__处理)) + { 255, 208, 131, 248, 1, 116, 13, 97, 129, 236, 212, 7, 0, 0, 255, 37, 0, 14, 64, 0, 97, 139, 229, 93, 194, 12, 0 }
写内存字节集 (-1, 拦截HOOK地址, 构造)
返回 (拦截HOOK地址)


.子程序 HOOK__JMP
.参数 当前地址, 整数型
.参数 目标地址, 整数型
.参数 额外字节, 字节集, 可空
.局部变量 中专, 整数型
.局部变量 字节, 字节集
.局部变量 原始保护, 整数型
.局部变量 OLD, 整数型


中专 = 目标地址 - 当前地址
中专 = 中专 - 5
VirtualProtect (当前地址, 5, 64, 原始保护)
字节 = { 233 } + 到字节集 (中专) + 额外字节
写内存字节集 (-1, 当前地址, 字节)

.子程序 封包__处理, 整数型
.参数 ID, 整数型, 参考
.参数 指针, 整数型
.局部变量 检测地址, 整数型


.如果真 (ID = 23 或 ID = 103 或 ID = 115 或 ID = 213)  ' ID = 23 或 ID = 103 或 ID = 115 或 ID = 213 (原始id)
    返回 (1)
.如果真结束
返回 (0)

1

积分

0

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
212
交易币
0
235#
发表于 2017-12-31 16:18:03 | 只看该作者
好!!!!!!!!!!!
回复

使用道具 举报

3正式会员
116/300

116

积分

0

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
116
海币
182
交易币
0
236#
发表于 2018-1-28 11:51:34 | 只看该作者

感谢楼主,支持楼主-支持挂海

1

积分

0

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
30
交易币
0
237#
发表于 2018-1-29 04:12:29 | 只看该作者
挺好的,视屏看完了找你去了啊

15

积分

3

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
12
海币
253
交易币
0
238#
发表于 2018-1-29 20:41:53 | 只看该作者
1234567890
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-4-19 14:27 , Processed in 0.085476 second(s), 28 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表