乐易论坛-乐易网易语言培训教程火山PC视窗中文编程交流论坛

 找回密码
 立即注册

手机号登录

用手机号号登陆

微信登录

微信扫码,快速开始

QQ登录

用QQ账号登陆

办理VIP,定制软件,报名培训联系QQ请牢记揰掵佲的QQ号1615457736 1615457734 其他都是骗子易语言0基础入门课程
易语言汇编快速入门课程《64位某信Hook技术实战基础教程》【投稿课程】百日Js加密分析实战课程(无密下载)
【强烈推荐】《火山视窗0基础入门系列课程》《64位某信Hook技术实战进阶教程》【投稿课程】《0基础x64位游戏内存辅助开发教程 》
《火山视窗POST基础入门课程》《64位某信数据库操作课程》【投稿课程】广告位招租联系QQ1615457736
查看: 16716|回复: 3

[易求助] 易语言Hook GetLocalTime问题

[复制链接]

[易求助] 易语言Hook GetLocalTime问题

[复制链接]
Kelly
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
363
注册时间
2016-5-13
最后登录
1970-1-1

勋章墙

2016-9-20 14:50:29 | 显示全部楼层 |阅读模式
1易币
QQ截图20160920144927.jpg
请问一下虫子师傅,这种带有数据类型的API,要怎么HOOK?@ 揰掵佲

最佳答案

查看完整内容

[ecode=0].版本 2 .支持库 spec .程序集 窗口程序集_启动窗口 .子程序 __启动窗口_创建完毕 .局部变量 局部_System, SYSTEMTIME GetLocalTime (局部_System) 调试输出 (“未Hook”, 局部_System.wYear, 局部_System.wMonth, 局部_System.wDay, 局部_System.wHour, 局部_System.wMinute, 局部_System.wSecond, 局部_System.wDayOfWeek, 局部_System.wMilliseconds) APIHOOK.安装Hook_API_Name2 (“kernel32.dll”, “G ...
回复

使用道具 举报

已绑定手机
已实名认证
揰掵佲
等级头衔

等級:乐易运营组

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

积分成就
易币
贡献
主题
精华
金钱
积分
24325
注册时间
2014-8-2
最后登录
1970-1-1

勋章墙

2016-9-20 14:50:30 | 显示全部楼层
1.jpg
  
窗口程序集名保 留  保 留备 注
窗口程序集_启动窗口   
子程序名返回值类型公开备 注
__启动窗口_创建完毕  
变量名类 型静态数组备 注
局部_SystemSYSTEMTIME  
GetLocalTime (局部_System)
调试输出 (“未Hook”, 局部_System.wYear, 局部_System.wMonth, 局部_System.wDay, 局部_System.wHour, 局部_System.wMinute, 局部_System.wSecond, 局部_System.wDayOfWeek, 局部_System.wMilliseconds)
APIHOOK.安装Hook_API_Name2 (“kernel32.dll”, “GetLocalTime”, &MyGetLocalTime)
GetLocalTime (局部_System)
调试输出 (“Hook”, 局部_System.wYear, 局部_System.wMonth, 局部_System.wDay, 局部_System.wHour, 局部_System.wMinute, 局部_System.wSecond, 局部_System.wDayOfWeek, 局部_System.wMilliseconds)
子程序名返回值类型公开备 注
MyGetLocalTime  
参数名类 型参考可空数组备 注
lpSystemTime整数型   当变量设为整数型的时候,为指针
变量名类 型静态数组备 注
局部_SystemSYSTEMTIME  
局部_System.wYear = 2008
局部_System.wMonth = 11
局部_System.wDay = 1
局部_System.wHour = 5
局部_System.wMinute = 15
局部_System.wSecond = 57
局部_System.wDayOfWeek = 1
局部_System.wMilliseconds = 50
RtlMoveMemory (lpSystemTime, 局部_System, LocalSize (局部_System))  ' 自定义的时间复制到指针中,完成赋值
DLL命令名返回值类型公开备 注
GetLocalTime 在lpSystemTime结构中装载本地日期和时间
DLL库文件名:
kernel32
在DLL库中对应命令名:
GetLocalTime
参数名类 型传址数组备 注
lpSystemTimeSYSTEMTIME  SYSTEMTIME,用于装载本地时间的结构;
DLL命令名返回值类型公开备 注
RtlMoveMemory 
DLL库文件名:
kernel32
在DLL库中对应命令名:
RtlMoveMemory
参数名类 型传址数组备 注
pDest整数型  
pSrcSYSTEMTIME  
ByteLen整数型  
DLL命令名返回值类型公开备 注
LocalSize整数型 返回本地内存块大小
DLL库文件名:
kernel32
在DLL库中对应命令名:
LocalSize
参数名类 型传址数组备 注
hMemSYSTEMTIME  
数据类型名公开备 注
SYSTEMTIME 
成员名类 型传址数组备 注
wYear短整数型  
wMonth短整数型  
wDayOfWeek短整数型  
wDay短整数型  
wHour短整数型  
wMinute短整数型  
wSecond短整数型  
wMilliseconds短整数型  



i支持库列表   支持库注释   
spec特殊功能支持库




回复

使用道具 举报

楼主
Kelly 楼主
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
363
注册时间
2016-5-13
最后登录
1970-1-1

勋章墙

2016-9-20 23:56:37 | 显示全部楼层
揰掵佲 发表于 2016-9-20 21:05
[ecode=0].版本 2
.支持库 spec

谢谢虫子师傅的教育
回复

使用道具 举报

已绑定手机
已实名认证
yyjpcx
等级头衔

等級:程序制作者

Rank: 6Rank: 6

积分成就
易币
贡献
主题
精华
金钱
积分
1295
注册时间
2014-11-28
最后登录
1970-1-1

勋章墙

2016-9-21 00:09:52 | 显示全部楼层
看看  你的分享
回复

使用道具 举报

如果懒得打字,请选择右侧内容快捷回复 提醒:以任何方式进行『恶意灌水』的行为,进行封号处理
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

热点推荐上一条 /5 下一条

QQ|网站地图|手机版|小黑屋|乐易论坛-乐易网 | 湘ICP备19007035号

拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表乐易立场!

娄底市乐易网络科技有限公司声明:乐易原创培训课程版权均为我公司所有,未经许可,不得擅自翻录,盗版,破解本站课课程,我们将保留法律诉讼的权利

GMT+8, 2025-7-8 06:34 , Processed in 0.052929 second(s), 45 queries .

Powered by Discuz! X3.4

Copyright © Tencent Cloud.

快速回复 返回顶部 返回列表