吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

12
返回列表 发新帖
楼主: 挥霍的人生

不知道谁有这个通杀源码求一份

[复制链接]
Hk微笑 发表于 2017-10-3 17:46 | 显示全部楼层

这个是七夜的通杀源码,自己参考下
[ecode=1=2].版本 2
.支持库 eAPI

.程序集 窗口程序集_启动窗口
.程序集变量 进程ID, 整数型
.程序集变量 句柄, 整数型

.子程序 __启动窗口_创建完毕

图片框1.图片 = #图标

.子程序 _时钟1_周期事件

句柄 = 取鼠标所在窗口句柄 ()
进程ID = 窗口句柄取进程ID (句柄)
标签2.标题 = “目标程序:” + 进程ID取进程名 (进程ID)

.子程序 _图片框1_鼠标左键被按下, 逻辑型
.参数 横向位置, 整数型
.参数 纵向位置, 整数型
.参数 功能键状态, 整数型

捕获鼠标 (图片框1.取窗口句柄 ())
时钟1.时钟周期 = 100

.子程序 _图片框1_鼠标左键被放开, 逻辑型
.参数 横向位置, 整数型
.参数 纵向位置, 整数型
.参数 功能键状态, 整数型

释放鼠标 ()
时钟1.时钟周期 = 0
.如果 (信息框 (“是否逆向” + 进程ID取进程名 (进程ID), 4 + #询问图标, “提示”, ) = #是钮)
    逆向 ()
.否则
    返回 ()
.如果结束


.子程序 逆向
.局部变量 结束地址, 整数型, , "1"
.局部变量 代码, 整数型
.局部变量 结束地址1, 整数型, , "1"
.局部变量 代码1, 整数型
.局部变量 结束地址2, 整数型, , "1"
.局部变量 代码2, 整数型
.局部变量 结束地址3, 整数型, , "1"
.局部变量 代码3, 整数型
.局部变量 进程句柄, 整数型

NC搜索 (进程ID, 字节集还原 (“8BE55DC20C00558BEC81EC34000000C745FC00000000C745F800000000”), 结束地址)
代码 = 结束地址 [1] + 十六到十 (“6”)
写字节集 (进程ID, 代码, 字节集还原 (“B800000000C2080090”))
NC搜索 (进程ID, 字节集还原 (“C3CCCCCC558BEC8B450850”), 结束地址1)
代码1 = 结束地址1 [1] + 十六到十 (“4”)
写字节集 (进程ID, 代码1, 字节集还原 (“C3”))
NC搜索 (进程ID, 字节集还原 (“8B5424048B4C240885D2”), 结束地址2)
代码2 = 结束地址2 [1]
进程句柄 = 进程打开 (进程ID)
代码3 = CJ虚拟内存 (进程句柄, 0, 32, 4096, 4)
写字节集 (进程ID, 代码3, 字节集还原 (“8B5424048B4C240885D2751833C085C9740680390074014883F8FF7401C3B800000000C385C9750933C0803A00740140C3F7C20300000075378B023A01752B0AC074243A610175220AE4741BC1E8103A410275160AC0740F3A6103750D83C10483C2040AE475D233C0C31BC0D1E040C3F7C20100000074148A02423A0175EB410AC074E3F7C20200000074AD668B0283C2023A0175D40AC074CD3A610175CB0AE474C483C102EB910175CB0AE474B883C102EB85”))
JMP (代码2, 代码3)
标签2.标题 = 进程ID取进程名 (进程ID) + “逆向成功”

.子程序 JMP
.参数 原地址, 整数型
.参数 空地址, 整数型
.局部变量 地址, 整数型

地址 = 空地址 - 原地址 - 5
写字节集A (进程ID, 原地址, { 233 } + 到字节集 (地址))
返回 ()
[/ecode]
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
无名寒心 发表于 2020-3-27 22:07 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表