精易论坛

标题: VEH+DrxHook实现在任意地址挂接事件,改写参数 [打印本页]

作者: jiang910615    时间: 2020-3-11 12:45
标题: VEH+DrxHook实现在任意地址挂接事件,改写参数
常用的Hook会修改内存,如果遇到Crc校验的,就会被查出来,用Drx硬件断点就不会有这个问题



可以Hook任意地址,当程序运行到该地址上时,便会调用我们挂接的子程序事件,并且将Hook处的环境指针以参数传过来
有了这个环境指针便能读取和改写所有寄存器的值,等我们挂接的子程序返回之后程序才会继续运行,我们改写的就生效了

程序需要编译出来才能看到效果,因为我们直接运行易语言的IDE就相当于一个调试器在调试我们的程序,我们添加的VEH便不会生效

具体的看附件吧,有源码







000.png (2.53 KB, 下载次数: 5)

000.png

作者: tiantangmuxin    时间: 2020-3-11 12:47
提示: 作者被禁止或删除 内容自动屏蔽
作者: 1720138548    时间: 2020-3-11 12:53
正需要!!!!!

作者: 龙卷风暴    时间: 2020-3-11 12:54
支持远程HOOK吗
作者: aiwuhui1991    时间: 2020-3-11 12:55
感谢分享  下载看看
作者: jiang910615    时间: 2020-3-11 12:55
龙卷风暴 发表于 2020-3-11 12:54
支持远程HOOK吗

写成DLL  注入进去就行了
作者: 315215    时间: 2020-3-11 12:59
这个厉害了
作者: NtDefault    时间: 2020-3-11 13:02
感谢分享  下载看看

作者: 醉酒成梦°    时间: 2020-3-11 13:09
看看如何

作者: vSpear    时间: 2020-3-11 13:09
感谢楼主分享,支持一下!


                                        藏起来的小尾巴,不让你看!  
作者: 晓月Am    时间: 2020-3-11 13:11
感谢分享了

作者: Dakk    时间: 2020-3-11 13:12
来了 很牛逼!

作者: 一剑磨十年    时间: 2020-3-11 13:16
感谢分享 很给力~!
作者: 976057476    时间: 2020-3-11 13:16
感谢楼主分享

作者: dodge123    时间: 2020-3-11 13:16
感谢分享  下载看看
作者: ffsfdsa    时间: 2020-3-11 13:27
支持一下!感谢分享!
作者: 网络注册网员    时间: 2020-3-11 13:28
支持一下哦
作者: 网络注册网员    时间: 2020-3-11 13:29
支持一下哦
作者: 神祇    时间: 2020-3-11 13:44
支持一下哦
作者: wscpf1919    时间: 2020-3-11 13:51
新技能,niuB
作者: trip    时间: 2020-3-11 13:57
新技能,niuB
作者: 杨明煜    时间: 2020-3-11 14:05
好东东.................
作者: longsui48    时间: 2020-3-11 14:16
感谢楼主分享
作者: onion52013    时间: 2020-3-11 14:38
111111111111

作者: 14614286    时间: 2020-3-11 15:08
太感谢了``学习

作者: SD1228    时间: 2020-3-11 15:19
太感谢了``学习
作者: 问心o    时间: 2020-3-11 15:52
支持一下哦
作者: a498804004    时间: 2020-3-11 16:03
看看观摩
看看观摩
看看观摩

作者: 山顶小雪球    时间: 2020-3-11 16:04

作者: yiyuyan003    时间: 2020-3-11 16:12


作者: jspengcf    时间: 2020-3-11 17:06
就是说  调试环境下 不运行,正常运行下运行是吧?

作者: jspengcf    时间: 2020-3-11 17:09
就是说  调试环境下 不运行,正常运行下运行是吧?

作者: xiaoxiao2    时间: 2020-3-11 17:11
如果您要查看本帖隐藏内容如果您要查看本帖隐藏内容如果您要查看本帖隐藏内容

作者: geanna    时间: 2020-3-11 17:20
过11检测不???
作者: wmv520    时间: 2020-3-11 17:34
6666666666666666
作者: maxps    时间: 2020-3-11 17:54

作者: 8881020    时间: 2020-3-11 18:06
RE: VEH+DrxHook实现在任意地址挂接事件,改写参数

作者: 黑白之翼    时间: 2020-3-11 18:43
看看在说

作者: beepsanta    时间: 2020-3-11 18:45
具体的看附件吧,有源码

作者: fdassd    时间: 2020-3-11 18:56
感谢分享....


作者: BY:情殇    时间: 2020-3-11 18:57
下载学习!!

作者: 不苦小和尚    时间: 2020-3-11 19:02
学习一下思路
作者: Zangetsu    时间: 2020-3-11 19:15

作者: 狐白    时间: 2020-3-11 19:22
看看效果吧   

作者: 天雨时晴    时间: 2020-3-11 19:22
这个不懂,会不会很危险
作者: fyh505099    时间: 2020-3-11 19:25
看看学习一下
作者: Fate    时间: 2020-3-11 19:57
感谢分享
作者: 飞鱼软件    时间: 2020-3-11 20:31
感谢分享,支持开源
作者: conquereo    时间: 2020-3-11 20:35
谢谢分享
作者: conquereo    时间: 2020-3-11 20:58
DLL无源码
作者: w55304557    时间: 2020-3-11 21:08
提示: 作者被禁止或删除 内容自动屏蔽
作者: yxl2008    时间: 2020-3-11 21:27
支持开源,下载学习!!!
作者: z博士    时间: 2020-3-11 22:10
学习一下                                                                                    

作者: 谁的坏叔叔    时间: 2020-3-11 22:12
学习一下
作者: hao1997    时间: 2020-3-11 22:19
学习学习好东西好东西

作者: 安静的疯七    时间: 2020-3-11 22:26
这个看起来是个好东西。。多谢

作者: lchhjx    时间: 2020-3-11 23:00
DrxHook实现在任意地址挂

作者: lam888    时间: 2020-3-11 23:19
正好学习,,,,,,,,,\
作者: lam888    时间: 2020-3-11 23:20
好东西学习,,,,,,,
作者: glionying    时间: 2020-3-11 23:33
好东西学习,,,,,,,
作者: ziyoulang168    时间: 2020-3-12 00:37
雪中送碳 正在研究 学习额了

作者: fengyishen    时间: 2020-3-12 01:02
这个看起来是个好东西。。多谢
作者: 285275928    时间: 2020-3-12 03:16
这个看起来是个好东西。
作者: huaidan2015    时间: 2020-3-12 08:08
好东西好东西
作者: Code123    时间: 2020-3-12 08:52
6666666666666666666666

作者: leisureman    时间: 2020-3-12 08:54
好东西看看实现原理
作者: 5182235367    时间: 2020-3-12 09:17
什么东西
看看

作者: 1182410163    时间: 2020-3-12 09:34
还行               
作者: xiaowei0120    时间: 2020-3-12 10:28
VEH+DrxHook实现在任意地址挂接事件,改写参数

作者: 划落的天空    时间: 2020-3-12 10:29
看下效果如何

作者: mynkno1    时间: 2020-3-12 10:56
21212122212121211

作者: kentfung    时间: 2020-3-12 11:15
下载来学习一下,谢谢分享
作者: lp55535    时间: 2020-3-12 11:36
谢谢分享!
作者: qq963720    时间: 2020-3-12 11:52
是电风扇的范德萨放到

作者: wyd134    时间: 2020-3-12 12:02
非常感谢,这个很有用

作者: 广二爷xxoo    时间: 2020-3-12 13:36
学习  感谢分享

作者: a309103103    时间: 2020-3-12 13:52
学习看看


作者: dengwenming    时间: 2020-3-12 14:53
如此厉害!!!!

作者: zmoli775    时间: 2020-3-12 15:10
这他妈是个精华啊!

作者: lqdefeng    时间: 2020-3-12 15:13
学习看看
作者: 恶魔の佐翼    时间: 2020-3-12 15:28
看看......................

作者: 恶魔の佐翼    时间: 2020-3-12 15:30
这需要注入????
作者: 74596877    时间: 2020-3-12 15:34
支持一个!!!
作者: caoxiancc    时间: 2020-3-12 15:36
过来学习~~~
作者: brisks    时间: 2020-3-12 15:55
学习一波。。

作者: ArchiverX3    时间: 2020-3-12 16:44
怎么弄的 看看学习

作者: 5403293    时间: 2020-3-12 17:56
多多支持下
作者: 521001040    时间: 2020-3-12 18:05
怎么弄的 看看学习

作者: 虚vs伪    时间: 2020-3-12 18:07
无痕HOOK啊
作者: 我是悟空    时间: 2020-3-12 18:22
多多支持下
作者: 2657337546    时间: 2020-3-12 18:50
下载看看感谢分享

作者: 一点看客    时间: 2020-3-12 20:01
看上去很牛额!!!!!!!!!!!

作者: 花颜宝儿    时间: 2020-3-12 20:24
卧槽  这个屌  无痕HOOK

作者: woshikele    时间: 2020-3-12 20:25
啊啊啊啊啊啊啊啊啊啊啊啊啊啊

作者: 225298658    时间: 2020-3-12 20:30
我来看下,这个可以啊!兼容性怎么样?

作者: 山河皆无恙    时间: 2020-3-12 21:12
感谢大佬~~~~~~~~~~~~·

作者: zhougan    时间: 2020-3-12 21:52
hook  感谢大佬~
作者: 想飞Dě心    时间: 2020-3-12 22:00
这个必须得学会,要考!

作者: 飘在空气里    时间: 2020-3-12 23:39
回复看看!感谢分享

作者: 哔哔芭比波比i    时间: 2020-3-13 00:25
下载学习了 感谢




欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4