收个hook CreateWindowExW 的补丁,
本帖最后由 美男大大 于 2017-7-15 00:34 编辑收个类似于Shy表哥的 https://www.52hb.com/thread-30499-1-1.html
hook CreateWindowExW 的补丁,
因为我在测试一款程序的时候,写了一个补丁,注入进去之后,运行程序会保错,是因为还没有开始解码就补丁,所以就出错,
我在WIN7 64位下换了2台电脑去试Shy表哥的 hook CreateWindowExW失败, 换成CreateWindowExA也hook失败,
我想了下延时patch,我想了下,延时还是不如去hook CreateWindowExW来得好,因为延时的时机要抓的特别准才行, -
我只需要在patch DLL注入进去之后,在CreateWindowExW中断一次,然后达到解码的效果从而patch即可,
静候!
补充一句:想自己用易语言源码写,. -
本帖最后由 Shy 于 2017-7-16 08:23 编辑
美男大大 发表于 2017-7-15 21:02
经过几番测试 发现确实是 hook CreateWindowExW 失败,
跳过这个以后, 写入是成功了的,-
具体原因猜测有两种,一种在注入器,如果dll注入成功并没有hook函数,且补丁写进去了,那说明不是注入器的问题,另外一种猜测可能是程序并不调用这CreateWindow这个函数,,可以考虑换一个,,,或者就是说写入Hook失败,这种问题就复杂很多,,,具体原因你自己试试,或者如果补丁没问题,可以去win32系统试试,这些都是解决问题的办法 Inline Patch工具就行{:5_184:} Eason-伊森 发表于 2017-7-14 23:56
Inline Patch工具就行
我想要自己用易语言写补丁,-
Inline Patch,我知道可以, -{:5_118:} summer、冷 发表于 2017-7-15 00:17
PYG也行!
我的哥,我说要自己用易语言写, - {:5_127:} 是易语言写的程序不 ?我给你个劫持HOOK通杀的DLL源码,易语言我HOOK的是CreateWindowExA 自己去找下原因,是写入内存失败还是注入的问题,源码都是通用的,大部分应该是注入,小部分是写入失败 一个good而已 发表于 2017-7-15 10:38
是易语言写的程序不 ?我给你个劫持HOOK通杀的DLL源码,易语言我HOOK的是CreateWindowExA
这个可以有!{:5_116:} Shy 发表于 2017-7-15 11:17
自己去找下原因,是写入内存失败还是注入的问题,源码都是通用的,大部分应该是注入,小部分是写入失败
注入进去以后.直接程序报错.
填写的数据都是正确的.
页:
[1]
2