能力值:
( LV3,RANK:30 )
|
-
-
2 楼
兄弟,有生成好的文件吗?
|
能力值:
( LV5,RANK:69 )
|
-
-
3 楼
写的很好,收藏了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
厉害了,收藏学习
|
能力值:
( LV3,RANK:30 )
|
-
-
5 楼
能否上传完整代码学习一下,这几个文件找不到 #include <base/hook/fp_call.h>
#include <base/hook/inline.h>
#include <base/util/xorstr.hpp>
#include <base/util/Debug.hpp>
最后于 2020-8-12 12:49
被方向感编辑
,原因:
|
能力值:
( LV6,RANK:80 )
|
-
-
6 楼
Kisesy
兄弟,有生成好的文件吗?
国产软件的话,不能提供bin。
|
能力值:
( LV6,RANK:80 )
|
-
-
7 楼
代码上传到附件了。 config.h: #define _BASE_API Debug.hpp是调试用的,可以全部注释掉。
xorstr_字符串混淆库,可以去除,直接使用字符串 编译这份需要vs2019最新版本,并将C++语言标准设置为最新草案标准(C++20)
最后于 2020-8-12 17:07
被黑洛编辑
,原因:
|
能力值:
( LV6,RANK:80 )
|
-
-
8 楼
方向感
能否上传完整代码学习一下,这几个文件找不到#include <base/hook/fp_call.h>#include < ... xorstr_()不是必须的,直接用字符串就行了。
最后于 2020-8-12 16:55
被黑洛编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
让我学到一招搜索call.不错. 2天之内7次重装系统,哈哈哈...
最后于 2020-8-12 18:35
被风中小筑V编辑
,原因:
|
能力值:
( LV6,RANK:80 )
|
-
-
10 楼
风中小筑V
让我学到一招搜索call.不错.2天之内7次重装系统,哈哈哈...
搜索跨模块调用挺有用的,你看看调用了哪些api就大概能知道程序做了什么,还包括程序自身的模块间的调用,这样分析起来定位比较快一点。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
谢谢,能不能把hooks.h也传一下
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
还差base::hook吧
最后于 2020-8-14 22:55
被yaoguen编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
黑洛
搜索跨模块调用挺有用的,你看看调用了哪些api就大概能知道程序做了什么,还包括程序自身的模块间的调用,这样分析起来定位比较快一点。
能不能把hooks.h也传一下,谢谢
|
能力值:
( LV6,RANK:80 )
|
-
-
14 楼
yaoguen
能不能把hooks.h也传一下,谢谢
只有两个函数定义void Install()和void Uninstall()
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
黑洛
只有两个函数定义void Install()和void Uninstall()
base::hook::install(static_cast<uintptr_t*>(&real::RegOpenKeyW), \ 你好,是不是还有一个类,base::hook::install(static_cast<uintptr_t*>(&real::RegOpenKeyW), \reinterpret_cast<uintptr_t>(fake::RegOpenKeyW), &hook_t::RegOpenKeyW); base::hook::uninstall(&hook_t::RegQueryValueExW);这两个函数没找到
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
现在是出现"unsigned __int64 hooks::real::RegQueryValueExW" (?RegQueryValueExW@real@hooks@@3_KA) 已经在 DllModule.obj 中定义错误
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
编译成功,但是没起作用,不知道怎么回事,我是用的64位程序
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
可以用了,但有两个问题,第一个是要删除注册表中value键值,第二个是点关于后不管点确定还是关闭程序都会退出。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
风中小筑V
让我学到一招搜索call.不错.2天之内7次重装系统,哈哈哈...
哪里有搜call?
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
值得怀疑
哪里有搜call?
就第一步. 右键 搜索->当前模块-> 调用. 他第一张图片在第二步过滤了.
|
能力值:
( LV7,RANK:102 )
|
-
-
21 楼
不是特别好用,经常解析不出xml,json。得结合其他编辑器,例如NotePad++,010Editor一起使用
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
网上有个一字节爆破的 通过32位分析64位的
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
64位的分析在哪里呢
|
|
|