吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 4154|回复: 7

易语劫持如果写

[复制链接]
520pojie 发表于 2019-5-17 09:34 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


50HB
一直都是用别人的工具    有Version.DLL源码   如果自己写劫持   
例如:2D58038A   /0F85 44010000   jnz     2D5804D4
要怎么结合  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
CrackBlean 发表于 2019-5-17 09:34 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
feifei 发表于 2019-5-17 15:27 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 520pojie 发表于 2019-5-17 15:36 | 显示全部楼层

有这个地址的    软件加有壳   
内存_写字节集 (进程句柄, 进制_十六到十 (“2D58038A”), 十六进制文本到字节集 (“0F85 44010000”))   这样写生成EXE补丁有用   生成DLL劫持  无效
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
苏梵520 发表于 2019-5-17 15:36 | 显示全部楼层

写内存字节集 (取进程ID (“XXX.exe”), 十六到十 (“2D58038A”), 还原字节集2 (“0F85 44010000”))
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
940122q 发表于 2019-5-18 03:31 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
940122q 发表于 2019-5-18 03:33 | 显示全部楼层

520pojie 发表于 2019-5-17 15:36
有这个地址的    软件加有壳   
内存_写字节集 (进程句柄, 进制_十六到十 (“2D58038A”), 十六进制文本 ...

软件没解码呗  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
CrackBlean 发表于 2019-5-20 17:38 | 显示全部楼层

本帖最后由 CrackBlean 于 2019-5-20 17:40 编辑
520pojie 发表于 2019-5-17 15:36
有这个地址的    软件加有壳   
内存_写字节集 (进程句柄, 进制_十六到十 (“2D58038A”), 十六进制文本 ...

那就hook一下就行了 .版本 2
.支持库 spec

类_inline_hook.安装 (“user32.dll”, “CreateWindowExA”, 取子程序地址 (&Hook_))

.子程序 Hook_, 整数型
.参数 dwExStyle, 整数型
.参数 lpClassName, 整数型
.参数 lpWindowName, 整数型
.参数 dwStyle, 整数型
.参数 x, 整数型
.参数 y, 整数型
.参数 nWidth, 整数型
.参数 nHeight, 整数型
.参数 hWndParent, 整数型
.参数 hMenu, 整数型
.参数 hInstance, 整数型
.参数 lpParam, 整数型
.局部变量 ret, 整数型
.局部变量 sj, 整数型
.局部变量 sj1, 整数型


类_inline_hook.卸载 ()
' ------------------------------
进程句柄 = 进程_取自进程句柄 ()

内存_写字节集 (进程句柄, 进制_十六到十 (“2D58038A”), 十六进制文本到字节集 (“0F85 44010000”))
ret = CreateWindowEx (dwExStyle, lpClassName, lpWindowName, dwStyle, x, y, nWidth, nHeight, hWndParent, hMenu, hInstance, lpParam)
返回 (ret)


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表