挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)天下盾/国内/免实名/免备案CDN无视一切CC/DD攻击 找塔科夫作者TG @wuhao1954 QQ283931494 出租内核驱动读写保护,价格亲民,高品质群:530544047 →入驻S9企业发卡网各种全黑号辅助群:475351077
██【我要租此广告位】██... .
查看: 3058|回复: 1
打印 上一主题 下一主题

[游戏安全] 转载 过QQ飞车软断保护教程加源码

[复制链接]
4中级会员
590/600

590

积分

166

主题

18

听众
已帮网友解决0 个问题
好评
0
贡献
394
海币
3128
交易币
0
跳转到指定楼层
楼主
发表于 2017-7-22 11:43:46 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑



教程主要是软断,使用工具PCHunter64进行应用层恢复钩子。

挂钩对象是:ntdll.dll
DbgUiRemoteBreakin   还原:6A 08 68 30 BB 49 77
KiUserExceptionDispatcher  还原:FC 8B 4C 24 04
LdrLoadDll  还原:8B FF 55 8B EC


这里就写出工具方式
需要利用两个函数即可

GetModuleHandle  获取一个应用程序或动态链接库的模块句柄
GetProcAddress      函数检索指定的动态链接库(DLL)中的输出库函数地址。

[C++] 纯文本查看 复制代码
函数原型:
FARPROC GetProcAddress(
HMODULE hModule, // DLL模块句柄
LPCSTR lpProcName // 函数名
);

易语言例子:

  
函数地址 [1]GetProcAddress (GetModuleHandleA (“ntdll.dll”), “DbgUiRemoteBreakin”)
函数地址 [2]GetProcAddress (GetModuleHandleA (“ntdll.dll”), “KiUserExceptionDispatcher”)
函数地址 [3]GetProcAddress (GetModuleHandleA (“ntdll.dll”), “LdrLoadDll”)
写内存字节集 (取进程ID (“GameApp.exe”), 函数地址 [1], 还原字节集2 (“6A 08 68 30 BB 49 77”))
写内存字节集 (取进程ID (“GameApp.exe”), 函数地址 [2], 还原字节集2 (“FC 8B 4C 24 04”))
写内存字节集 (取进程ID (“GameApp.exe”), 函数地址 [3], 还原字节集2 (“8B FF 55 8B EC”))

QQ飞车软断保护教程加源码


软断源代码.zip (1.57 MB, 下载次数: 60)


联系我时,请说是在 挂海论坛 上看到的,谢谢!



上一篇:暗夜破解教程 新思路 新经验
下一篇:授人予渔XNF【童话】破解方法
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:[email protected]),本站将立即改正。

1

积分

0

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
18
交易币
0
沙发
发表于 2017-7-22 14:05:29 | 只看该作者
感谢分享,感谢分享
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2024-4-26 03:32 , Processed in 0.369344 second(s), 35 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表