下你所需,载你所想!
汇集开发技术源码资料

提取歪歪频道YYID工具

:199.436KB :1 :2020-07-05 21:25:13

部分简介

bin = 十六进制文本到字节集 (#bin)
a = WriteProcessMemory_字节集 (hProcess1, 虚拟地址, bin, 取字节集长度 (bin), ok)
dll地址 = 虚拟地址 + 100
a = WriteProcessMemory_字节集 (hProcess1, dll地址, 到字节集 (dll), 长度 - 1, ok)
WriteProcessMemory_整数型 (hProcess1, 虚拟地址 + 2, dll地址, 4, 0)
h = GetModuleHandleA (“kernel32.dll”)
api地址 = GetProcAddress (h, “LoadLibraryA”)
temp = 虚拟地址 + 6
WriteProcessMemory_整数型 (hProcess1, temp + 1, api地址 - temp - 5, 4, 0)
load地址 = dll地址 + 长度 + 10
WriteProcessMemory_文本型 (hProcess1, load地址, load, 取文本长度 (load), 0)
WriteProcessMemory_整数型 (hProcess1, 虚拟地址 + 进制_十六到十 (“D”), load地址, 4, 0)
h = GetModuleHandleA (“kernel32.dll”)
api地址 = GetProcAddress (h, “GetProcAddress”)
temp = 虚拟地址 + 进制_十六到十 (“12”)
WriteProcessMemory_整数型 (hProcess1, temp + 1, api地址 - temp - 5, 4, 0)
WriteProcessMemory_整数型 (hProcess1, 虚拟地址 + 进制_十六到十 (“19”), P3, 4, 0)
WriteProcessMemory_整数型 (hProcess1, 虚拟地址 + 进制_十六到十 (“1e”), P2, 4, 0)
WriteProcessMemory_整数型 (hProcess1, 虚拟地址 + 进制_十六到十 (“23”), P1, 4, 0)

提取歪歪频道YYID工具

热门推荐

相关文章