开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 8064|回复: 38
打印 上一主题 下一主题
收起左侧

[易源码分享] 真正的隐藏调用系统API

[复制链接]
结帖率:96% (204/213)
跳转到指定楼层
发表于 2015-1-15 10:55:39 | 只看该作者 回帖奖励 |正序浏览 |阅读模式   黑龙江省牡丹江市
分享源码
界面截图:
是否带模块: -
备注说明: -
本帖最后由 心若流云 于 2015-1-15 10:57 编辑

真正的隐藏调用系统API





.版本 2

.子程序 GetProcAddress, 整数型
.参数 ModuleHandle, 整数型
.参数 apiName, 通用型

' *** ASM ***
' 54B51003   .  83EC 08       sub     esp, 8
' 54B51006   .  53            push    ebx
' 54B51007   .  56            push    esi
' 54B51008   .  8B75 08       mov     esi, dword ptr [ebp+8]
' 54B5100B   .  8B46 3C       mov     eax, dword ptr [esi+3C]
' 54B5100E   .  8B4C30 78     mov     ecx, dword ptr [eax+esi+78]
' 54B51012   .  8B4431 20     mov     eax, dword ptr [ecx+esi+20]
' 54B51016   .  03CE          add     ecx, esi
' 54B51018   .  894D F8       mov     dword ptr [ebp-8], ecx
' 54B5101B   .  8B49 18       mov     ecx, dword ptr [ecx+18]
' 54B5101E   .  57            push    edi
' 54B5101F   .  03C6          add     eax, esi
' 54B51021   .  33FF          xor     edi, edi
' 54B51023   .  8945 08       mov     dword ptr [ebp+8], eax
' 54B51026   .  894D FC       mov     dword ptr [ebp-4], ecx
' 54B51029   .  85C9          test    ecx, ecx
' 54B5102B   .  7F 16         jg      short 54B51043
' 54B5102D   .  5F            pop     edi
' 54B5102E   .  5E            pop     esi
' 54B5102F   .  33C0          xor     eax, eax
' 54B51031   .  5B            pop     ebx
' 54B51032   .  8BE5          mov     esp, ebp
' 54B51034   .  5D            pop     ebp
' 54B51035   .  C2 0800       retn    8
' 54B51038   .  EB 06         jmp     short 54B51040
' 54B5103A      8D9B 00000000 lea     ebx, dword ptr [ebx]
' 54B51040   >  8B45 08       mov     eax, dword ptr [ebp+8]
' 54B51043   >  8B04B8        mov     eax, dword ptr [eax+edi*4]
' 54B51046   .  8B4D 0C       mov     ecx, dword ptr [ebp+C]
' 54B51049   .  03C6          add     eax, esi
' 54B5104B   .  33D2          xor     edx, edx
' 54B5104D   .  2BC1          sub     eax, ecx
' 54B5104F   .  90            nop
' 54B51050   >  8A19          mov     bl, byte ptr [ecx]
' 54B51052   .  84DB          test    bl, bl
' 54B51054   .  74 1D         je      short 54B51073
' 54B51056   .  381C08        cmp     byte ptr [eax+ecx], bl
' 54B51059   .  75 07         jnz     short 54B51062
' 54B5105B   .  42            inc     edx
' 54B5105C   .  41            inc     ecx
' 54B5105D   .  83FA 1E       cmp     edx, 1E
' 54B51060   .^ 7C EE         jl      short 54B51050
' 54B51062   >  47            inc     edi
' 54B51063   .  3B7D FC       cmp     edi, dword ptr [ebp-4]
' 54B51066   .^ 7C D8         jl      short 54B51040
' 54B51068   .  5F            pop     edi
' 54B51069   .  5E            pop     esi
' 54B5106A   .  33C0          xor     eax, eax
' 54B5106C   .  5B            pop     ebx
' 54B5106D   .  8BE5          mov     esp, ebp
' 54B5106F   .  5D            pop     ebp
' 54B51070   .  C2 0800       retn    8
' 54B51073   >  8B45 F8       mov     eax, dword ptr [ebp-8]
' 54B51076   .  8B48 24       mov     ecx, dword ptr [eax+24]
' 54B51079   .  8D1479        lea     edx, dword ptr [ecx+edi*2]
' 54B5107C   .  0FBF0C32      movsx   ecx, word ptr [edx+esi]
' 54B51080   .  8B50 1C       mov     edx, dword ptr [eax+1C]
' 54B51083   .  8D048A        lea     eax, dword ptr [edx+ecx*4]
' 54B51086   .  8B0430        mov     eax, dword ptr [eax+esi]
' 54B51089   .  5F            pop     edi
' 54B5108A   .  03C6          add     eax, esi
' 54B5108C   .  5E            pop     esi
' 54B5108D   .  5B            pop     ebx
' 54B5108E   .  8BE5          mov     esp, ebp
' 54B51090   .  5D            pop     ebp
' 54B51091   .  C2 0800       retn    8
置入代码 ({ 131, 236, 8, 83, 86, 139, 117, 8, 139, 70, 60, 139, 76, 48, 120, 139, 68, 49, 32, 3, 206, 137, 77, 248, 139, 73, 24, 87, 3, 198, 51, 255, 137, 69, 8, 137, 77, 252, 133, 201, 127, 22, 95, 94, 51, 192, 91, 139, 229, 93, 194, 8, 0, 235, 6, 141, 155, 0, 0, 0, 0, 139, 69, 8, 139, 4, 184, 139, 77, 12, 3, 198, 51, 210, 43, 193, 144, 138, 25, 132, 219, 116, 29, 56, 28, 8, 117, 7, 66, 65, 131, 250, 30, 124, 238, 71, 59, 125, 252, 124, 216, 95, 94, 51, 192, 91, 139, 229, 93, 194, 8, 0, 139, 69, 248, 139, 72, 36, 141, 20, 121, 15, 191, 12, 50, 139, 80, 28, 141, 4, 138, 139, 4, 48, 95, 3, 198, 94, 91, 139, 229, 93, 194, 8, 0 })
return (0)

可以利用这个打开瞧瞧:   http://jixiyiing1.host70.chinanet729.com/scl/ecode.html







用处大家自己想!  开源必须极品!
还请大家多多支持!多多回帖!
发帖不能带链接,其他开源帖子请自行到论坛搜索!





123.rar (2.97 KB, 下载次数: 71)



评分

参与人数 1精币 +2 收起 理由
狸楚殇 + 2 奉上小小红包希望笑纳

查看全部评分


本帖被以下淘专辑推荐:

签到天数: 2 天

38
发表于 2023-10-8 21:59:37 | 只看该作者   广东省湛江市
奉上小小红包希望笑纳
回复 支持 反对

使用道具 举报

37
发表于 2020-5-14 01:23:13 | 只看该作者   广西壮族自治区钦州市
楼主这个好用吗
回复 支持 反对

使用道具 举报

36
发表于 2015-10-4 00:42:35 | 只看该作者   浙江省丽水市
好像很牛逼啊
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)
35
发表于 2015-4-23 19:32:14 | 只看该作者   黑龙江省绥化市
能过游戏非法吗
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)
34
发表于 2015-2-18 00:46:28 | 只看该作者   广东省江门市
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:98% (43/44)
33
发表于 2015-2-1 13:02:17 | 只看该作者   辽宁省营口市
OD附加  全部暴露无遗
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:67% (2/3)
32
发表于 2015-1-30 14:25:22 高大上手机用户 | 只看该作者   广东省深圳市
这个有啥用
回复 支持 反对

使用道具 举报

结帖率:40% (31/78)
31
发表于 2015-1-22 21:55:21 | 只看该作者   四川省成都市
到最后还是回到了原来的API函数。
MessageBoxA还是原来的,OD断点一样可下。
回复 支持 反对

使用道具 举报

结帖率:67% (2/3)

签到天数: 17 天

30
发表于 2015-1-19 21:49:34 | 只看该作者   四川省攀枝花市
学习一下,下载看看
回复 支持 反对

使用道具 举报

头像被屏蔽
29
发表于 2015-1-19 21:42:57 | 只看该作者   广东省东莞市
学迅雷看看着个
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:[email protected]
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表