吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 34689|回复: 816

[易语言] Game-EC 驱动FZ模块8.5.3[x64扩展]加密狗版【逆向版】

  [复制链接]
retn 发表于 2021-1-18 15:32 | 显示全部楼层 |阅读模式

本帖最后由 retn 于 2021-1-18 15:34 编辑

麻烦大家评分加点HB!


22.png


11.png


模块更新说明:

本次模块我全部重头写了一次整体框架,模块内部代码优化更精简,重写支持库,

修复了一些学员反馈给我的命令bug,以及重写模块验证,所以比以往用的时间比较多了。

新增命令:

==================

新增命令:

窗口_取客户区大小

DLL_隐藏模块   (浅表方式隐藏DLL模块,适用于程序中有驱动通信操作的程序里使用)

DLL_远程隐藏   (达到内存DLL的效果.隐藏后R0与R3都无法枚举模块出来,但隐藏后无法卸载DLL或者恢复)

DLL_隐藏         (本命令属于 二级隐藏DLL,比 DLL_隐藏模块 更强些,隐藏后更难被检测些)

DLL_取远程函数地址 (获取远程32位进程内的指定DLL的函数名的地址)

X64内存_申请内存     (可以申请到64位的大内存地址,例如:0000029405130000  )

x64特征码_搜索地址 (可以对64位程序进程内存搜索包含指定特征码的不同内存地址 )

x64特征码_搜索地址E (可以对64位程序进程内存搜索指定特征码,支持通配符搜索定位)

x64特征码_取基址    (可以对64位程序进程内存搜索指定特征码,支持通配符搜索定位)

x64特征码_取call       (可以对64位程序进程内存搜索指定特征码,支持通配符搜索定位)

x64Dll_远程注入     (可以对64位程序注入64位DLL文件)

x64进程_调用函数   (可以对64位程序进程内指定call / 64位API函数调用 )

X64进程_取模块句柄 (取指定进程的指定DLL模块句柄)

x64封包_安装send           (可以对64位程序进程进行封包 拦截,无需DLL注入,无需DL)

X64封包_send封包           (可以对64位程序进程进行封包 发送)

x64封包_卸载send

x64封包_取封包               (可以对64位程序进程进行获取封包数据,套接字 等信息)

x64封包_取套接字信息     (可以对64位程序进程获取套接字的IP和端口信息)

X64汇编_加入           (可以对64位汇编遇见进行翻译成易字节集数据)

X64进程_进程是否64位 (判断进程是否为64位程序进程)

x64进程_取API地址  (获取远程64位进程内的指定DLL的函数名的地址)

X64进程_置内存保护  (修改64位内存页保护属性)

X64进程_取内存属性  (获取64位内存页保护属性)

X64封包_安装recv

x64封包_卸载rec

vx64进程_进程是否为64位

文件_只取路径

进程_调用汇编

新增类:

==================

类_内存代码X64 :(用于x64内存读写数据,支持类似内存变异读写 [基址]+偏移量 的文本写法,方便)

类_远程封包         修改:重写编写全部代码,用于拦截32位进程 内send,recv封包

修复内容:

==================

类_驱动内存          修复问题:"错误(10048): “stx_md5”库命令的参数“md5”不能接受空数据

X64进程_内存搜索 修复问题:搜索速度慢,起始地址不为0时就出错的BUG

类_远程封包          修复问题:拦截send有时失效,拦截recv无法得到数据, win7,win10

汇编_执行指令E     修复问题:调用库命令“function0”时传递了过多的参数

类_内存代码          修复问题:错误(10044): 不能将“字节型”数据转换到“字节集”数据

类_超级汇编          修复问题:错误(10044): 不能将“字节集”数据转换到“整数型”数据。

类_驱动内存          修复问题:错误提示:无法使用不能调用,调用

汇编_写入指令       修复问题:被调试易程序运行完毕,应用不奔溃

类_封包拦截          修复问题:里面的 封包钩子.取套接字信息 ()这个命令无返回值

进程_取模块名        修复问题:错误(10165): 所指定参数需要以"参考"方式传递,但是此处无法将所提供参数的地址传递过去.

内存注入DLL         修复问题:没有错误提示, 只是注入失败, 能返回注入的内存地址, 但是内存dll文件并没有加载成功.

线程_创建              修复问题:导致 线程句柄数无限增长

进程_调用DLL函数  修复问题:错误(10048): 提示

新增数据类型:

==================

数据类型名称:类型_服务器信息

数据类型名称:类型_内存属性型x64

删除类:

==================

类_超级插件

雷电模拟器,逍遥模拟器,夜游模拟器都测试过,可以通杀各主流模拟器版本

温馨提示:源码例程框架里的

ip = x64封包_取套接字信息   这行代码删除再使用,

它可能会引起拦截封包出现崩溃,我将在下个版本修复取ip信息这个命令问题。


麻烦大家评分加点HB!

补丁+包含模块源码=下载:
游客,如果您要查看本帖隐藏内容请回复




补充内容 (2021-8-20 09:15):
下载:https://wwa.lanzoui.com/imWwmkg05md 密码:gbyt

评分

参与人数 94HB +112 THX +62 收起 理由
lwolves + 2 + 1
longge188 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
sjtkxy + 1 + 1
智宸 + 1
生僻字 + 1
消逝的过去 + 2
楠楠啊 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
DDK4282 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
霍华德 + 1 + 1
兔巴哥 + 1
boot + 1
太帅 + 1
纯英文 + 1
我是雪糕 + 2 + 1
米浴小姐的狗 + 2
风里去 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
爆炸小哥 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
zyqd1 + 1 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
云中君 + 1
X520CC + 2
l278785481 + 1
wangwenjun0536 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
agan8888 + 1
龙魂 + 2 + 1
962001228 + 1 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
雷神来了 + 2 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
雨起泪花落丶 + 1
小母牛坐灰机 + 2 + 1
苍穹飞鸟 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
瀧tz + 2
流言飞鱼 + 1
速锐科技 + 2
徐先森 + 2 + 1
神的向往 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
king51999 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
playboy + 1
xujinwen + 1
回忆无法挽留 + 1 ....这不是我破解的那个么
naozhong + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
上帝的恩赐 + 1 [快捷评语]--2021年,我们爱0爱1
lfr7610 + 1 + 1
xiatianwl + 1 [快捷评语]--评分=感恩!简单却充满爱!感谢您的作品!
abulice + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
a249257657 + 1 + 1 [快捷评语]--你将受到所有人的崇拜!
lianqun520520 + 1 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
a0919330 + 1 + 1
zyw110700 + 1 + 1 [快捷评语]--你将受到所有人的崇拜!
yangaaaaa + 1 + 1 [快捷评语]--评分=感恩!简单却充满爱!感谢您的作品!
ming87618 + 1 [快捷评语]--你将受到所有人的崇拜!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
莣孒嬡沵芣蓜 发表于 2021-1-18 17:32 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
192939 发表于 2021-1-18 17:39 | 显示全部楼层

感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
youxigx 发表于 2021-1-18 17:40 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
fyh505099 发表于 2021-1-18 19:00 | 显示全部楼层

感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
52bug 发表于 2021-1-18 20:04 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
dngsweb 发表于 2021-1-18 20:28 | 显示全部楼层

Eyenengyong X64ma
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
上帝也撸管儿 发表于 2021-1-18 20:32 | 显示全部楼层

逆向的完美吗?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
w3090404564 发表于 2021-1-19 00:26 | 显示全部楼层

感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
FleTime 发表于 2021-1-19 07:30 | 显示全部楼层

这模块竟然还在更新
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表