求一份超级HOOK的易语言劫持源码...
本帖最后由 樱花落满地 于 2020-8-19 19:06 编辑{:5_184:}发现有时候很多补丁打不上去。论坛下载的winspool.drv那种普通的劫持源码。补丁打不上去。
找各种大佬了解了一下,说是需要超级HOOK才可以。
我这里有一个EXE的补丁可以打上去,但是我想学习用DRV那种补丁打。
附件上来EXE的补丁大佬们可以看一下。程序的名字要是1.EXE
这个是补丁:https://www.lanzoux.com/iGzMTftpcxe这个是程序:https://www.lanzoux.com/ijp6Bfrmt3g这是补丁数据:00436C20 68 CD1B0352 push 0x52031BCD【这个是PUSH】
004C7583 D1A7 C6C6BDE2 shl dword ptr ds:,1 【这个是修改软件标题】
004C7589 2020 and byte ptr ds:,ah
正常情况下用的DRV补丁,只打上去PUSH那个位置的补丁了。没有打上修改软件标题的补丁。
全部打上去之后是这个样子的:
{:5_191:}我要易语言的超级HOOK的源码,,不要成品。。这个软件只是个例子。。没什么用。就是拿来做示范的。
希望有大佬分享一份!!!
另外,之前求助的一个百宝云验证始终没有解决。。希望大佬再看下。。
百宝云:https://www.52hb.com/thread-48363-1-3.html 有正版
{:5_193:}分拿来 补丁不可能打不上去,应该是你不会打。。。。超级hook也叫远程hook。通俗的讲就是JMP补码。把手动编成自动了。。。。超级HOOK模块 网上开源的很多。。魔鬼作坊、乐易....好多模块都有封装的啊 上帝也撸管儿 发表于 2020-8-17 19:10
补丁不可能打不上去,应该是你不会打。。。。超级hook也叫远程hook。通俗的讲就是JMP补码。把手动编成自动 ...
做好的补丁在有的电脑上能用,有些电脑就不能用。那几个模块我下载的有,,加到源码里之后不知道怎么使用那几个命令,, 491140000 发表于 2020-8-18 00:38
https://www.lanzoux.com/iuXuyfqkl6dwinspool.drv劫持 静态编辑给分
这个和论坛下的一样,普通的HOOK劫持, 本帖最后由 樱花落满地 于 2020-8-18 17:59 编辑
491140000 发表于 2020-8-18 10:29
我自己用的,跟论坛下载的一样。这玩意有区别?还普通hook劫持我自己试了下。。发现没反应。。不知道是不是我补丁没写对。
上软件吧。。直接PUSH就行。
下边是补丁:
00436C20 68 CD1B0352 push 0x52031BCD【这个是PUSH】
004C7583 D1A7 C6C6BDE2 shl dword ptr ds:,1 【这个是修改软件标题】
004C7589 2020 and byte ptr ds:,ah
软件下载:https://www.lanzoux.com/ijp6Bfrmt3g
https://wwa.lanzouw.com/iifUTftnpah 本帖最后由 樱花落满地 于 2020-8-19 19:01 编辑
520pojie 发表于 2020-8-19 18:23
https://wwa.lanzouw.com/iifUTftnpah
这个只把PUSH那个补丁打上去了,修改标题的补丁没有打上去。修改标题补丁打上去之后应该是这样的。我这里有一个EXE的可以打上去,但是我想学习用DRV那种补丁打。
附件上来EXE的补丁你可以看一下。程序的名字要是1.EXE
https://www.lanzoux.com/iGzMTftpcxe
页:
[1]
2