吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 7235|回复: 18

[易语言] 分享一份DLL注入型Hook CreateWindowExA的源码

  [复制链接]
520Kelly 发表于 2016-5-17 15:48 | 显示全部楼层 |阅读模式

[ecode=1=0].版本 2

.程序集 程序集1
.程序集变量 CreateWindowExAHook, 类_APIHook

.子程序 _启动子程序, 整数型, 公开, 请在本子程序中放置动态链接库初始化代码

CreateWindowExAHook.安装Hook_API_Name (“user32.dll”, “CreateWindowExA”, 到整数 (&MyCreateWindowExA))
_临时子程序 ()  ' 在初始化代码执行完毕后调用测试代码
返回 (0)  ' 返回值被忽略。

.子程序 _临时子程序

' 本名称子程序用作测试程序用,仅在开发及调试环境中有效,编译发布程序前将被系统自动清空,请将所有用作测试的临时代码放在本子程序中。 ***注意不要修改本子程序的名称、参数及返回值类型。


.子程序 MyCreateWindowExA, 整数型
.参数 dwExStyle, 整数型
.参数 lpClassName, 文本型, , 窗口类名
.参数 lpWindowName, 文本型, , 窗口标题
.参数 dwStyle, 整数型
.参数 x, 整数型
.参数 y, 整数型
.参数 nWidth, 整数型
.参数 nHeight, 整数型
.参数 hWndParent, 整数型
.参数 hMenu, 整数型
.参数 hInstance, 整数型
.参数 lpParam, 整数型
.局部变量 ret, 整数型

信息框 (“我成功了1”, 0, , )
内存_写字节集 (进程_取自进程ID (), 十六到十 (“401000”), 字节集_还原 (“CCCC”))
ret = CreateWindowExAHook.调用原函数2 (dwExStyle, lpClassName, lpWindowName, dwStyle, x, y, nWidth, nHeight, hWndParent, hMenu, hInstance, lpParam)
CreateWindowExAHook.卸载Hook ()
返回 (ret)
[/ecode]

看了揰师傅的教程 还是挺简单的,但是唯一失败的地方就是没有Loader,前几天我找了一个晚上都没有找到一份DLL Hook CreateWindowExA源码

本来想改一份msimg32的劫持Hook源码,发现一堆API基本上看得懂,但是不明白到底是什么意思、其实我个人是想脱离模块自己用API写的、

至于为什么用dll Hook 引用xjuN师傅的一句话:稳定,同步!师傅以前远程给我写了一份dll+loader的,删除了,一直想自己写回来但是基础不行、

那个se patch的源码,可以跟着那个改一下 估计能用 没有测试、

以前一份很强大的模块,被我在去年任性删除了,那个模块是直接编exe出来就可以直接Hook的,有点后悔了、、

评分

参与人数 13HB +24 THX +7 收起 理由
消逝的过去 + 2
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
飞刀梦想 + 1
agan8888 + 1
ding520 + 1 <span class="text2Link">[吾爱汇编论坛<a target="_blank">52HB.COM</a>]-软件反汇编逆向分析,软件安全必不可少!</span>.
hnldxjh + 1 简单却充满爱!感谢您的作品
ythero + 1 不知道是你原创还是转载!在13年我就看见这份源码了,人家比你的整齐
叶良辰和赵总 + 10 + 1 分享精神,是最值得尊敬的!
退隐-ZL + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
约伴故友 + 1 分享精神,是最值得尊敬的!
dzpos + 1 + 1 分享精神,是最值得尊敬的!
Kissnero + 1 + 1 分享精神,是最值得尊敬的!
jy03024663 + 2 + 1 分享精神,是最值得尊敬的!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
寂寞、格式化 发表于 2016-5-17 15:54 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
243000877 发表于 2016-5-17 16:11 | 显示全部楼层

你这集我看过了,,我比你多 10多集吧。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
True、end 发表于 2016-5-17 16:23 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
wang22638 发表于 2016-5-17 17:15 | 显示全部楼层

名载千秋。。。。霸气啊,支持一下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
jy03024663 发表于 2016-5-17 17:36 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
62596729 发表于 2016-5-17 17:37 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 520Kelly 发表于 2016-5-17 18:18 | 显示全部楼层


你真的好污
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Kissnero 发表于 2016-5-17 19:06 | 显示全部楼层

楼主分享的代码不全 缺少DLL命令那块的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
我叫KK 发表于 2016-5-17 19:14 | 显示全部楼层

格盘最近好活跃
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表