搜索
查看: 2897|回复: 80
收起左侧

[逆向工具] x64程序(或DLL)劫持补丁制作工具V0.1版

  [复制链接]

签到天数: 75 天

[LV.6]常住居民II

发表于 2021-7-4 08:06:56 | 显示全部楼层 |阅读模式
11.png

本次更新内容:
1.增加了VCRuntime140.dll和Hid.dll的补丁文件。可以选择生成的补丁文件了。
2.hook的windowsAPI增加了GetStartupInfoW和CreateWindowExW,可以进行选择了。
3.增加了patch前强制加载模块的功能,用于解决当托管代码调用非托管代码时,需要执行到调用位置才会加载dll的情况。
4.增加了检测调试器的功能,当dll检测到调试器时,不会进行patch,但程序可以正常运行。(参照xjun大佬开源的Xantidebug)
5.增加了补丁文件内存隐藏的功能,当补丁文件执行前,会先在内存中隐藏调用。如果以调试器启动,还是会暴露。(参照xjun大佬开源的hidedll)
6.增加进程名的判断,便于该补丁只适用于某个特定程序。避免造成误伤。
7.其实还增加了用户函数的功能,只不过这个不通用,所以没有开放出来。

用这个补丁生成的vcruntime140.dll或者hid.dll可以用于patch加密狗的api的dll。(我测试的是superdog)
另外,我想了解如何在x64的C++中加花指令,我不想手工一条一条得加,有没有什么工具,或者编译得时候就能加的?

链接:
游客,如果您要查看本帖隐藏内容请回复





上一篇:求一PC原神辅助
下一篇:轻轻松松破解辅助 (破解工具包)

签到天数: 213 天

[LV.7]常住居民III

发表于 2021-7-4 08:14:31 | 显示全部楼层
确实是难得好帖啊,顶先
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2021-7-4 09:14:44 | 显示全部楼层
1234567890-9876
回复 支持 反对

使用道具 举报

签到天数: 108 天

[LV.6]常住居民II

发表于 2021-7-4 09:18:36 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
回复 支持 反对

使用道具 举报

签到天数: 91 天

[LV.6]常住居民II

发表于 2021-7-4 10:45:01 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
回复 支持 反对

使用道具 举报

签到天数: 152 天

[LV.7]常住居民III

发表于 2021-7-4 10:59:49 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
开玩笑,怎么可能
回复 支持 反对

使用道具 举报

签到天数: 5 天

[LV.2]偶尔看看I

发表于 2021-7-4 13:23:42 | 显示全部楼层
{:6_178:}
回复

使用道具 举报

签到天数: 12 天

[LV.3]偶尔看看II

发表于 2021-7-4 22:02:29 | 显示全部楼层
66666666666666666666666666666666666666666666
回复 支持 反对

使用道具 举报

签到天数: 258 天

[LV.8]以坛为家I

发表于 2021-7-5 17:08:40 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
回复 支持 反对

使用道具 举报

签到天数: 9 天

[LV.3]偶尔看看II

发表于 2021-7-6 00:28:29 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2021-7-6 01:40:42 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
回复 支持 反对

使用道具 举报

签到天数: 1 天

[LV.1]初来乍到

发表于 2021-7-11 10:19:00 | 显示全部楼层
楼主辛苦了,谢谢楼主,感谢楼主分享,楼主好人一生平安!!!
回复 支持 反对

使用道具 举报

签到天数: 52 天

[LV.5]常住居民I

发表于 2021-7-11 17:13:34 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
-酒入牛逼!!!!!
回复 支持 反对

使用道具 举报

签到天数: 65 天

[LV.6]常住居民II

发表于 2021-7-19 13:14:04 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
回复 支持 反对

使用道具 举报

签到天数: 1 天

[LV.1]初来乍到

发表于 2021-7-28 00:41:53 | 显示全部楼层
nb
咔咔咔咔咔咔
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册用户

本版积分规则

快速回复 返回顶部 返回列表