易语言拦截API

易语言拦截API,第1张

你说的是APIHook把易语言的比较少,大多资料是C语言的 有两种实现方法1. 找到API函数在内存中的地址,改写函数头几个字节为JMP指令跳转到自己的代码,执行完毕再执行API开头几个字节的内容再跳回原地址。这种方法对CPU有较大的依赖性,而且在多线程环境下可能出问题,当改写函数代码的时候有可能此函数正在被执行,这样做可能导致程序出错。2. 修改PE文件的IAT (Import Address Table),使之指向自己的代码,这样EXE/DLL在调用系统API的时候便会调用你自己的函数

写到内存 (字节集替换 (指针到字节集 (封包地址, 封包长度),自己写这里 ,自己写这里 , 十六进制文本到字节集 (处理封包顺序码 ())), 封包地址, )

比如 你的发布每一次+1

然后新建一个子程序:处理封包顺序码

写上

封包=封包+1

很难说明白 不过原理就是 你发送了封包之后就掉线是吗?如果是的话就是把那个封包写到内存()就可以了


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/8113873.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-13
下一篇 2023-04-13

发表评论

登录后才能评论

评论列表(0条)

保存