开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 7566|回复: 16
打印 上一主题 下一主题
收起左侧

[易语言纯源码] IAT HOOK 纯手工出品 适合新手学习 代码简单 没有坑

[复制链接]
结帖率:97% (107/110)
跳转到指定楼层
楼主
发表于 2020-3-5 23:16:10 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式   江苏省宿迁市
分享源码
界面截图:
是否带模块: -
备注说明: -
本帖最后由 如果 于 2020-3-19 11:23 编辑






这个是用到了superEC和精易模块,其他就是几个简单的API(模块中自带).
搜索了一下论坛,2014年有个帖子,但是测试了一下不行,需要有dll....
适合新手学习!大神勿喷.

注意事项:
1.易语言版本:5.8
2.调试模式不可以,需要编译出来,为了方便下载,编译后打包刚好超过3MB.就没编译.
3.易语言的信息框就是messageboxA,反而模块中的MessageBoxA却hook不到...没有看模块的源码,也不知道是哪个模块里面的.这里请教高手解答一下..
4.界面很丑


讲一下这个hook的过程吧,比较有意思的,而且还有很大的拓展:
1.exe,dll可以统称为模块,dll其实和exe本质上是一样的.这里统称为PE文件.
2.当PE文件加载到内存的时候,导入表内保存的需要导入的函数列表,会被释放到内存,同时IAT表中原来的xx会被系统修改为真实的地址.
比如messagebox的真实地址就会被保存到进程空间的IAT表中!从此就不变了,除非重启.
3.那么如果我们自己做一个假函数(参数数量,参数类型,返回值保持一致即可),把加载后的IAT表中这个messageboax的真实地址替换成我们的假函数的地址...那么,程序跳转(也就是call)的时候,
就会跳转到我们的函数里面,我们的函数里面可以随意做任何事情.

需要对PE结构有一点了解.百度资料很多.
不想消耗精币的.可以加QQ群:   xxxxxxxxxx 群空间有源码   刚建立的..我是个新手,欢迎一起讨论~
俺是做网工的,发现这个东西比网络有意思.希望有志同道合的朋友,一起爬坑++++

(QQ号也是小号,多年的大号发了破J软件被封了(真的会被封哦!怎么申诉都不行了,就发了一个""CDR破J版"" 大家珍重!))








还有很多hook的思路,硬编码注入,无模块注入,远程线程注入,手工加载PE,双进程,加壳技术,输入法注入等等.

源码慢慢发.求个互相关注~












IATHOOK.zip

2.64 MB, 下载次数: 141, 下载积分: 精币 -2 枚

评分

参与人数 4好评 +4 精币 +11 收起 理由
易语言资源网 + 1 + 5 支持开源~!感谢分享
116154801 + 1 + 2 新技能已get√
司徒西 + 1 + 2 支持开源~!感谢分享
超级の赛亚人 + 1 + 2 支持开源~!感谢分享

查看全部评分


结帖率:86% (101/117)

签到天数: 14 天

沙发
发表于 2020-3-6 09:06:44 | 只看该作者   河北省邯郸市
感谢分享~
回复 支持 反对

使用道具 举报

签到天数: 12 天

板凳
发表于 2020-3-6 11:11:12 | 只看该作者   广东省东莞市
谢谢分享!
回复 支持 反对

使用道具 举报

签到天数: 24 天

地板
发表于 2020-3-6 19:39:33 | 只看该作者   湖北省武汉市
支持开源感谢分享~
回复 支持 反对

使用道具 举报

签到天数: 21 天

地下
发表于 2020-3-6 23:07:28 | 只看该作者   广东省阳江市
纯支持一下,谢谢楼主分享
回复 支持 反对

使用道具 举报

结帖率:98% (48/49)

签到天数: 15 天

6
发表于 2020-3-6 23:49:29 | 只看该作者   吉林省吉林市
hook方面zy太少了
回复 支持 反对

使用道具 举报

7
发表于 2020-3-19 14:50:38 | 只看该作者   山东省菏泽市
一直感觉hook很神秘
回复 支持 反对

使用道具 举报

8
发表于 2020-3-19 19:24:17 | 只看该作者   吉林省延边朝鲜族自治州
ffwefwgwewewe
回复 支持 反对

使用道具 举报

9
发表于 2020-3-19 19:56:14 | 只看该作者   北京市北京市
看着很厉害的样子
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)

签到天数: 1 天

10
发表于 2020-3-19 22:13:42 | 只看该作者   广东省深圳市
易语言,挺好
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:[email protected]
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表