自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 资源 (1)
  • 问答 (2)
  • 收藏
  • 关注

原创 InlineHook和API HOOK从原理开始,一次性掌握劫持技术

在汇编中可以转移指令执行流程的指令是JMP和CALL,我们要干的就是在要将原来的执行流中插入JMP或CALL,在开始写代码之前,你需要想清楚使用JMP还是CALL,如何使用在于你的目的,使用JMP可以保证堆栈偏移不会发生变化,但需要计算两次JMP 的偏移量,而使用CALL则只需要计算一次,就是CALL的偏移量,而回跳地址直接使用ret,但缺点是CALL会更改堆栈的偏移,因为要压入回跳地址,我通常喜欢使用CALL来做劫持,因为堆栈的偏移相对于JMP那种繁琐的计算是不值一提(😄)的。

2023-09-22 14:06:17 533

原创 使用精易模块取进程模块基地址-11111111111111111111

windows基础

2022-09-28 14:11:42 2370 1

原创 使用易语言实现远程CALL调用

Windows基础

2022-09-28 14:00:28 4190 3

原创 如何使用ReadProcessMemory读取多重指针

使用WriteProcessMemory读取多重指针

2022-02-25 18:26:59 1129

原创 使用C++实现CE中的代码注入

1、关键函数VirtualAllocEx、WriteProcessMemory2、实现步骤:先使用CE将代码插入写好,拷贝其机器码。之后使用WriteProcessMemory写入这些机器码3、注意事项:对于拷贝过来的机器码,不能直接写入内存中,直接写的话需要将jmp的地址转换成机器码以后才能够写入:转换的公式可以参考如下连接:windows下的内联hook实现_其疾如风 其徐如林 侵略如火 不动如山-CSDN博客_内联hook代码如下:实现的功能主要是修改植物大战僵尸中增加的阳光数#

2022-02-24 17:12:05 2472

原创 2021-05-06

CE的三种注入方式与区别1.代码注入2.全部注入3.AOB注入区别1.代码注入多用于直接

2021-05-06 17:11:05 2220 1

inline Hook实现

2023-09-22

远程调用CALL-易语言源码

00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111

2022-09-28

CE_for_lua_英译中.docx

ceforlua是CE的Lua语言函数接口,可以实现游戏脚本的快速开发

2021-05-06

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除