开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 6675|回复: 28
打印 上一主题 下一主题
收起左侧

[原创软件] DeBugDraw16汇编转换+CALL异常保护

[复制链接]
结帖率:100% (1/1)
跳转到指定楼层
楼主
发表于 2022-6-13 14:05:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式   四川省泸州市
软件展示
在线分析报告: https://habo.qq.com/file/showdetail?pk=ADcGbl1vB2AIPls4U2U%3D
最近更新的挺频繁,到目前这个版本。基本不会在更新了,除非有BUG的情况下。我也会在详细讲解一下使用方法。
参数转换 [push 参数1]

转换后
push dword [ebp+0x08]
参数2:[ebp+0x0C]   以此类推

变量转换 参数转换 [push 变量1]

和参数转换一样
push dword [ebp-0x04]
变量2:[ebp+0x0C] 以此类推

函数转换 例:MessageBoxA

代码如下
mov eax,user32.MessageBoxA 转换以后>mov eax, 0x76EF0A50

DLL注入

利用的输入法注入,注入后即可卸载。不会残留注入后产生的输入法IME

特征码搜索

1.搜索指定特征码,区分动态以及静态。
2.静态会指向 模块+偏移的形式
3.搜索完成以后会保存在运行目录。格式为:年/月/时/分.ini

远程测试[CALL]

本CALL采用异常保护机制,在特殊情况下代码错误也不会产生错误。以及少传入参数的情况下有效保护被执行程序不崩溃。少传入参数的情况下也会正常去执行。

模式选择

模式1
>支持label 对于格式很严谨 如 0x |xxxh 等

模式2
> 不严格要求 0x h之类的  如:push 123 即可 不用加 push 0x123 |  push 123h  模式1则需要  但模式2不支持label 如有label的情况下 请使用模式1

汇编生成E代码

1.模块方式:需要用到指定的模块  [包含异常保护]
2.API方式:直接生成,不需要调用模块 [不包含异常保护]
以上两个模式在转换的情况下,会自动识别是否有label 如果有 则和没有的转换方式不一样。这个大家可以去实践一下

获取操作进程

拖动图标到需要获取的窗口即可,由于软件排版有限,没有增加标签之类的提示


以下是一个截图演示
远程CALL测试


别的大家自己可以试一下,目前就更新这么多了。没什么问题也不会更新了。昨晚上更新这个,从10点过更新到凌晨5点过。很累,也很心凉。更新和设计用了很长时间,下的人不是很多。这个就预留给以后万一需要用到的人,本版本的终结版。

DeBugDraw16.zip (1.71 MB, 下载次数: 311)

点评

1.模块方式:需要用到指定的模块 [包含异常保护],模块在哪里啊?   内蒙古自治区呼和浩特市  发表于 2022-6-14 00:11

评分

参与人数 1好评 +1 精币 +1 收起 理由
文西哥 + 1 + 1 支持开源~!感谢分享

查看全部评分


--------------------------优秀帖点我申请--------------------------
违规软件信息请点击帖子右下角举报按钮。

签到天数: 22 天

沙发
发表于 2022-6-13 14:45:05 | 只看该作者   新疆维吾尔自治区乌鲁木齐市
谢谢分享
回复 支持 反对

使用道具 举报

结帖率:85% (101/119)

签到天数: 22 天

板凳
发表于 2022-6-13 14:46:44 | 只看该作者   安徽省滁州市
发隔壁可能人多一点
回复 支持 反对

使用道具 举报

签到天数: 22 天

地板
发表于 2022-6-13 14:48:50 | 只看该作者   广东省东莞市
谢谢分享
回复 支持 反对

使用道具 举报

结帖率:60% (15/25)

签到天数: 16 天

地下
发表于 2022-6-13 15:36:54 | 只看该作者   上海市上海市
希望纯净无毒
回复 支持 反对

使用道具 举报

结帖率:57% (13/23)

签到天数: 23 天

6
发表于 2022-6-13 15:46:55 | 只看该作者   广东省潮州市
下载用用         
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 22 天

7
 楼主| 发表于 2022-6-13 16:08:09 | 只看该作者   四川省*

没毒   放心用   
回复 支持 反对

使用道具 举报

结帖率:75% (6/8)
8
发表于 2022-6-13 16:18:37 | 只看该作者   四川省成都市
带保护的游戏能操作吗
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 22 天

9
 楼主| 发表于 2022-6-13 17:32:34 | 只看该作者   四川省泸州市
Sth 发表于 2022-6-13 16:18
带保护的游戏能操作吗

那不能  没有增加驱动操作
回复 支持 反对

使用道具 举报

结帖率:63% (5/8)
10
发表于 2022-6-13 17:53:30 | 只看该作者   内蒙古自治区呼和浩特市
感谢楼主分享!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:[email protected]
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表