开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 1334|回复: 10
打印 上一主题 下一主题
收起左侧

[求助] PC VX hook求助

[复制链接]
结帖率:86% (42/49)
跳转到指定楼层
楼主
发表于 2022-5-25 07:28:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式   四川省成都市
跟着魏培林大佬的教程写代码,第二节课的dll注入困扰了我大半个月了,跟着教程一步一步写的,确认没有漏掉代码,就是注入不了,etcp检测不到vx的启动事件类型,看到 @①Χけ方死厷 (VXhook尝试用旧源码还原到3.6.0.18版_精易论坛 (125.la))大佬还原的3.6.0.18版本的源码分享出来,下载过去启动还是检测不到事件类型,本以为是我电脑环境有问题,重装系统问题依旧。把代码发给朋友测试也是同样的问题,也没有大佬愿意帮帮忙指点一下问题所在? dll.e (923.62 KB, 下载次数: 2) 主程序.e (12.28 KB, 下载次数: 2)


  
窗口程序集名保 留  保 留备 注
程序集1   
子程序名返回值类型公开备 注
_启动子程序整数型 请在本子程序中放置动态链接库初始化代码
变量名类 型静态数组备 注
服务端端口整数型 
ETCP初始化 (, &_客户端回调参考, , , )
服务端端口 = 到整数 (取文本右边 (进程_取启动参数 (), 5))
客户端连接 (“127.0.0.1”, 服务端端口, 10, 真, , , , , )
_临时子程序 ()  ' 在初始化代码执行完毕后调用测试代码
返回 (0)  ' 返回值被忽略。
子程序名返回值类型公开备 注
_临时子程序 
' 本名称子程序用作测试程序用,仅在开发及调试环境中有效,编译发布程序前将被系统自动清空,请将所有用作测试的临时代码放在本子程序中。 ***注意不要修改本子程序的名称、参数及返回值类型。
子程序名返回值类型公开备 注
_客户端回调参考 多线程回调,例如在回调函数体内使用ADO请自己初始化:CoInitialize(0)
参数名类 型参考可空数组备 注
客户指针整数型便于分辨客户端,"客户端连接"返回的指针。
服务句柄整数型服务端的socket。
事件类型整数型1、客户进入 2、数据到达 3、客户断开,#etcp_ 常量。
封包地址整数型通用取数据参数一。
封包长度整数型通用取数据参数二。


  
窗口程序集名保 留  保 留备 注
窗口程序集_启动窗口   
变量名类 型数组备 注
程_线程许可整数型  
程_服务端指针整数型  
程_运行目录文本型  

子程序名返回值类型公开备 注
_按钮1_被单击  
变量名类 型静态数组备 注
微信安装目录文本型 
微信安装目录 = 取微信安转目录 ()
启动并注入 (微信安装目录, g_服务端口, 取运行目录 ()“\call.dll”, “WeChat.exe”)
子程序名返回值类型公开备 注
__启动窗口_创建完毕  
ETCP初始化 (&服务端回调参考, , )
g_服务指针 = 服务端创建 (0, 真, “127.0.0.1”)
如果真 (g_服务指针 = 0)
信息框 (“服务端创建失败”, 0, , )
返回 ()
g_服务端口 = 服务端取端口 (g_服务指针)
子程序名返回值类型公开备 注
服务端回调参考 多线程回调,例如在回调函数体内使用ADO请自己初始化:CoInitialize(0)
参数名类 型参考可空数组备 注
服务指针整数型便于分辨服务端,"服务端创建"返回的指针。
客户句柄整数型便于分辨客户端,客户端的socket。
事件类型整数型1、客户进入 2、数据到达 3、客户断开,#etcp_ 常量。
封包地址整数型通用取数据参数一。
封包长度整数型通用取数据参数二。
服务总数整数型该服务端的客户数量。
调试输出 (客户句柄)
客户句柄 = g_客户句柄
如果真 (事件类型 = #etcp_Accept )
调试输出 (“进入”)
如果真 (事件类型 = #etcp_Recv )
调试输出 (“数据”)
如果真 (事件类型 = #etcp_Close )
调试输出 (“离开”)
如果真 (事件类型 = #etcp_Server_Close )
调试输出 (“服务端断开客户端”)
如果真 (事件类型 = #etcp_timeout )
调试输出 (“链接超时”)


i支持库列表   支持库注释   
spec特殊功能支持库




补充内容 (2022-5-31 20:49):
自己已解决!
结帖率:100% (1/1)

签到天数: 1 天

沙发
发表于 2022-5-25 09:07:34 | 只看该作者   上海市上海市
启动并注入 (VX安装目录, g_服务端口, 取运行目录 () + “\call.dll”, “WeChat.exe”), 这个自己调试输出下看下返回值是啥? dll和主程序要放同级目录下
回复 支持 反对

使用道具 举报

结帖率:63% (22/35)

签到天数: 13 天

板凳
发表于 2022-5-25 09:27:34 | 只看该作者   广东省汕尾市
如果你确定你没跟着写错 如果你下载别人的源码还是不能用的话 尝试一下管理员身份运行
回复 支持 反对

使用道具 举报

结帖率:86% (42/49)

签到天数: 18 天

地板
 楼主| 发表于 2022-5-25 13:27:11 | 只看该作者   四川省成都市
az3346 发表于 2022-5-25 09:27
如果你确定你没跟着写错 如果你下载别人的源码还是不能用的话 尝试一下管理员身份运行 ...

我现在就是administrator帐号运行的,发给朋友测试也是一样
回复 支持 反对

使用道具 举报

结帖率:86% (42/49)

签到天数: 18 天

地下
 楼主| 发表于 2022-5-25 13:33:22 | 只看该作者   四川省成都市
dennis0420 发表于 2022-5-25 09:07
启动并注入 (VX安装目录, g_服务端口, 取运行目录 () + “\call.dll”, “WeChat.exe”), 这个自己调试输 ...

这句我还真不知道怎么写了
回复 支持 反对

使用道具 举报

结帖率:86% (42/49)

签到天数: 18 天

6
 楼主| 发表于 2022-5-25 13:36:48 | 只看该作者   四川省成都市
az3346 发表于 2022-5-25 09:27
如果你确定你没跟着写错 如果你下载别人的源码还是不能用的话 尝试一下管理员身份运行 ...

下载别人开源主体,但是不开源dll的老版本就能获取到启动事件类型
回复 支持 反对

使用道具 举报

7
发表于 2022-6-24 14:01:50 | 只看该作者   陕西省西安市
哥们,怎么解决的,我也是这样的问题
回复 支持 反对

使用道具 举报

结帖率:86% (42/49)

签到天数: 18 天

8
 楼主| 发表于 2022-6-24 17:30:03 | 只看该作者   四川省成都市
学习的前端 发表于 2022-6-24 14:01
哥们,怎么解决的,我也是这样的问题

编译dll的问题,要静态编译
回复 支持 反对

使用道具 举报

9
发表于 2022-6-24 17:55:07 | 只看该作者   陕西省西安市
小麒QCC 发表于 2022-6-24 17:30
编译dll的问题,要静态编译

大哥,牛,666666
回复 支持 反对

使用道具 举报

10
发表于 2022-6-28 10:39:51 | 只看该作者   陕西省西安市
小麒QCC 发表于 2022-6-24 17:30
编译dll的问题,要静态编译

您好 我也是是看魏培林大佬的视频写,到获取VX信息时,VX奔溃了,你知道是是什么原因吗
回复 支持 反对

使用道具 举报

  高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:[email protected]
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表