美男大大 发表于 2017-7-14 22:55

收个hook CreateWindowExW 的补丁,

本帖最后由 美男大大 于 2017-7-15 00:34 编辑



收个类似于Shy表哥的 https://www.52hb.com/thread-30499-1-1.html


hook CreateWindowExW 的补丁,

因为我在测试一款程序的时候,写了一个补丁,注入进去之后,运行程序会保错,是因为还没有开始解码就补丁,所以就出错,
我在WIN7 64位下换了2台电脑去试Shy表哥的 hook CreateWindowExW失败, 换成CreateWindowExA也hook失败,

我想了下延时patch,我想了下,延时还是不如去hook CreateWindowExW来得好,因为延时的时机要抓的特别准才行, -

我只需要在patch DLL注入进去之后,在CreateWindowExW中断一次,然后达到解码的效果从而patch即可,

静候!


补充一句:想自己用易语言源码写,. -



Shy 发表于 2017-7-14 22:55

本帖最后由 Shy 于 2017-7-16 08:23 编辑

美男大大 发表于 2017-7-15 21:02
经过几番测试 发现确实是 hook CreateWindowExW 失败,

跳过这个以后, 写入是成功了的,-

具体原因猜测有两种,一种在注入器,如果dll注入成功并没有hook函数,且补丁写进去了,那说明不是注入器的问题,另外一种猜测可能是程序并不调用这CreateWindow这个函数,,可以考虑换一个,,,或者就是说写入Hook失败,这种问题就复杂很多,,,具体原因你自己试试,或者如果补丁没问题,可以去win32系统试试,这些都是解决问题的办法

炮炮 发表于 2017-7-14 23:56

Inline Patch工具就行{:5_184:}

summer、冷 发表于 2017-7-15 00:17

美男大大 发表于 2017-7-15 00:18

Eason-伊森 发表于 2017-7-14 23:56
Inline Patch工具就行

我想要自己用易语言写补丁,-   
Inline Patch,我知道可以, -{:5_118:}

美男大大 发表于 2017-7-15 00:34

summer、冷 发表于 2017-7-15 00:17
PYG也行!

我的哥,我说要自己用易语言写, - {:5_127:}

一个good而已 发表于 2017-7-15 10:38

是易语言写的程序不 ?我给你个劫持HOOK通杀的DLL源码,易语言我HOOK的是CreateWindowExA

Shy 发表于 2017-7-15 11:17

自己去找下原因,是写入内存失败还是注入的问题,源码都是通用的,大部分应该是注入,小部分是写入失败

美男大大 发表于 2017-7-15 12:06

一个good而已 发表于 2017-7-15 10:38
是易语言写的程序不 ?我给你个劫持HOOK通杀的DLL源码,易语言我HOOK的是CreateWindowExA

这个可以有!{:5_116:}

美男大大 发表于 2017-7-15 12:10

Shy 发表于 2017-7-15 11:17
自己去找下原因,是写入内存失败还是注入的问题,源码都是通用的,大部分应该是注入,小部分是写入失败

注入进去以后.直接程序报错.
填写的数据都是正确的.
页: [1] 2
查看完整版本: 收个hook CreateWindowExW 的补丁,