aobscan原理及实现

本文介绍了一种高效的aobscan算法,对比现有实现,该算法准确率达到100%,效率提升超过十倍。aobscan主要用于遍历目标进程内存,寻找特定特征码,常见于inline hook和外挂编写中。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

这里先上一篇文章

http://bbs.52miji.com/thread-10337-1-1.html

转自我爱秘籍论坛,这算是一篇比较好的文章了,网上关于aobscan的实现十分少(我倒是见过一个VB实现的,找不到了)


上面这个aobscan经过测试,10次搜索至少3次失败,且效率低下,这篇文章实现一个十分高效的aobscan算法,准确率高达100%,效率是上面这个的十倍以上。


aobscan原理,即遍历目标进程的内存空间,找出一段特征码,这段特征码通常是一段指令,aobscan得到的地址多用于hook,对于外挂编写意义重大。

/*
内存搜索
a:被搜索内存起始地址。
alen:被搜索内存大小。
b:待搜索内存起始地址。
blen:待搜索内存大小。
返回值:b相对于a的位置。
*/
int memmem(char * a, int alen, char * b, int blen)
{
    int i,j;
    for(i=0; i<alen-blen; ++i)
    {
        for(j=0; j<blen; ++j)
        {
            if(a[i+j]!=b[j])
            {
                break;
            }
        }
        if(j>=blen)
        {
            return i;
        }
    }
    return -1;
}

/*
根据十六进制字符获得对应的十六进制数
hex:十六进制字符
返回值:对应的十六进制数
*/
int ctoh(char hex)
{
    if 
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值