上传者: 38655011
|
上传时间: 2021-10-24 10:30:04
|
文件大小: 721KB
|
文件类型: -
注入代码 调用函数
用法如下
---------------------------------------------------------------------------------
地址不需要填写 只需要参数跟call 注意只支持字节集
' 01003503|.8908 mov dword ptr ds:[eax],ecx 通关时间
' 01003505|.E8 77E6FFFF call winmine.01001B81 第一个对话框
' 0100350A|.E8 9BE6FFFF call 01001BAA 第二个对话框
HOOK 用法如下
---------------------------------------------------------------------------------
HOOK简单教材
1 找出需要HOOK掉的代码块
如下图所圈子程序有俩个参数
接着一个call 弹出信息框
给它HOOK掉
2 填写开始地址与返回地址
地址都是十六位的
HOOK填写代码只支持字节集
返回代码程序自己写好
支持call跟jmp
3
没有三了.. hook失败的话试试管理模式
4
有一个 字节集转汇编代码 功能
实在找不到源码参考
所以调用的DLL