乐易论坛-乐易网易语言培训教程火山PC视窗中文编程交流论坛

 找回密码
 立即注册

手机号登录

用手机号号登陆

微信登录

微信扫码,快速开始

QQ登录

用QQ账号登陆

办理VIP,定制软件,报名培训联系QQ请牢记揰掵佲的QQ号1615457736 1615457734 其他都是骗子易语言0基础入门课程
易语言汇编快速入门课程《64位某信Hook技术实战基础教程》【投稿课程】百日Js加密分析实战课程(无密下载)
【强烈推荐】《火山视窗0基础入门系列课程》《64位某信Hook技术实战进阶教程》【投稿课程】《0基础x64位游戏内存辅助开发教程 》
《火山视窗POST基础入门课程》《64位某信数据库操作课程》【投稿课程】广告位招租联系QQ1615457736
查看: 8035|回复: 1

[纯源码] 内存调用易包和卸载

[复制链接]

[纯源码] 内存调用易包和卸载

[复制链接]
已绑定手机
已实名认证
揰掵佲
等级头衔

等級:乐易运营组

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

积分成就
易币
贡献
主题
精华
金钱
积分
24312
注册时间
2014-8-2
最后登录
1970-1-1

勋章墙

2014-11-3 16:39:24 | 显示全部楼层 |阅读模式

据统计90%查看本帖的人,都已经注册本站了哦

您需要 登录 才可以下载或查看,没有账号?立即注册

×
1.jpg 没什么技术含量



通过内存的方式调用易包和卸载
不依靠外部epk文件启动
可以当作load来使用
个人感觉不错
可以用在很多地方
顺便发一条命令,如果易包写在启动子程序下面,可以用这个启动
易包是不支持静态编译的!请注意
  1. .版本 2

  2. .子程序 LoadEPKFromCmdLine, 逻辑型, , 如果卸载启动子程序下面,这个命令可以启动
  3. .局部变量 局部_MoudeHandle, 整数型
  4. .局部变量 局部_Proces, 整数型
  5. .局部变量 局部_核心库路径, 文本型

  6. 局部_MoudeHandle = GetModuleHandle (“krnln.fnr”)
  7. .如果真 (局部_MoudeHandle = 0)
  8.     局部_核心库路径 = 取文本注册项 (3, “Software\FlySky\E\Install\Path”, )
  9.     局部_MoudeHandle = LoadLibrary (局部_核心库路径 + “krnln.fnr”)
  10. .如果真结束
  11. 局部_Proces = GetProcAddress (局部_MoudeHandle, “LoadEPKFromCmdLine”)
  12. 置入代码 ({ 255, 85, 248 })  ' call dword [local.2]
  13. 置入代码 ({ 137, 192 })  ' mov eax,eax
  14. 置入代码 ({ 201 })  ' leave
  15. 置入代码 ({ 195 })  ' retn
  16. 返回 (假)
复制代码
内存调用易包.7z (2.57 KB, 下载次数: 5)



1.png

2.png
3.png

回复

使用道具 举报

qiqi20506
等级头衔

等級:编程菜鸟

Rank: 2

积分成就
易币
贡献
主题
精华
金钱
积分
160
注册时间
2014-11-16
最后登录
1970-1-1

勋章墙

2014-11-18 02:08:37 | 显示全部楼层
{:soso_e100:}{:soso_e100:}{:soso_e100:}
回复

使用道具 举报

如果懒得打字,请选择右侧内容快捷回复 提醒:以任何方式进行『恶意灌水』的行为,进行封号处理
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

热点推荐上一条 /5 下一条

QQ|网站地图|手机版|小黑屋|乐易论坛-乐易网 | 湘ICP备19007035号

拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表乐易立场!

娄底市乐易网络科技有限公司声明:乐易原创培训课程版权均为我公司所有,未经许可,不得擅自翻录,盗版,破解本站课课程,我们将保留法律诉讼的权利

GMT+8, 2025-7-6 11:00 , Processed in 0.037417 second(s), 39 queries .

Powered by Discuz! X3.4

Copyright © Tencent Cloud.

快速回复 返回顶部 返回列表