吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13443|回复: 66
收起左侧

[易语言 转载] 【公布炫舞时尚】公布QQ炫舞时尚搭配CALL及写法 仅供学习交流及参考

  [复制链接]
tior 发表于 2015-4-2 23:22
取人物基址        CALL===============
.版本 2
.支持库 TianSin

.子程序 取人物基址CALL, 整数型
.局部变量 CALL地址, 整数型
.局部变量 ECX值, 整数型
.局部变量 内存地址, 整数型
.局部变量 控件数组, 控件信息, , "0"
.局部变量 对象, 控件信息
.局部变量 计次, 整数型
.局部变量 返回值, 整数型
.局部变量 汇编, 字节集

.如果真 (client_h句柄 ≠ 0)
    内存地址 = 内存_申请内存 (进程句柄, 10)
    CALL地址 = client_h句柄 + 十六到十 (“168320”)
    ECX值 = 内存_读整数型 (进程句柄, client_h句柄 + 十六到十 (“166CBF”))
    .如果真 (ECX值 ≠ -1)
        对象 = 取控件对象 (“chkCard”)
        控件遍历 (控件数组)
    .如果真结束
    .如果 (对象.对象 ≠ 0 且 对象.对象 ≠ -1)
        内存_写整数型 (进程句柄, 内存地址, 对象.对象)
    .否则
        返回 (0)
    .如果结束
    汇编 = assem (“pushad”)
    汇编 = 汇编 + assem (“push 0” + 十到十六 (内存地址))
    汇编 = 汇编 + assem (“mov ecx,0” + 十到十六 (ECX值))
    汇编 = 汇编 + assem (“mov eax,0” + 十到十六 (CALL地址))
    汇编 = 汇编 + assem (“call eax”)
    汇编 = 汇编 + assem (“mov [0” + 十到十六 (内存地址 + 4) + “],eax”)
    汇编 = 汇编 + assem (“popad”)
    汇编 = 汇编 + assem (“ret”)
    asm_调用机器码 (汇编)
    返回值 = 内存_读整数型 (进程句柄, 内存地址 + 4)
    内存_释放内存 (进程句柄, 内存地址)
.如果真结束
返回 (返回值)

穿服装HOOK=============

.版本 2
.支持库 TianSin

.子程序 穿服装HOOK
.局部变量 汇编, 字节集
.局部变量 HOOK地址, 整数型
.局部变量 地址, 整数型
.局部变量 原字节集, 字节集

HOOK地址 = client_h句柄 + 十六到十 (#HOOK地址偏移)
汇编 = 还原字节集2 (“8B 4D EC 8B 11 8B 02 83 3D FC 04 2E 0D 01 75 05 A1 F8 D9 45 0F C3”)
地址 = client_h句柄 + 十六到十 (#HOOK偏移)
HOOK变量地址 = 地址
内存_写整数型 (进程句柄, 地址 - 12, 地址)
内存_写字节集 (进程句柄, 地址, 汇编)
内存_写整数型 (进程句柄, 地址 - 12, 地址)
内存_写整数型 (进程句柄, 地址 + 9, 地址 - 4)
内存_写整数型 (进程句柄, 地址 + 十六到十 (“11”), 地址 - 8)
汇编 = assem (“call [0” + 取十六进制文本 (地址 - 12) + “]”) + { 144 }
内存_写字节集 (进程句柄, HOOK地址, 汇编)

人物换装================

.版本 2

.子程序 换装
.参数 编号, 整数型
.局部变量 地址, 整数型

内存_写整数型 (进程句柄, HOOK变量地址 - 8, 编号)
内存_写整数型 (进程句柄, HOOK变量地址 - 4, 1)
超级延时 (20)
内存_写整数型 (进程句柄, HOOK变量地址 - 4, 0)







回复可见

免费评分

参与人数 2热心值 +2 收起 理由
chang_hao + 1 我很赞同!
qunamr88 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

財財 发表于 2015-4-3 00:48
回复看看是什么
439561784 发表于 2015-4-3 01:12
华子哥づ 发表于 2015-4-3 00:50
虽然没看懂  但是我玩炫舞

所以希望楼主还是放出来程序比较简单啊
哥哥是神人 发表于 2015-4-3 00:49
= =有直接挂出来么。这个不懂
llongg 发表于 2015-4-6 19:58
{:1_903:}学习学习
plokmnqw 发表于 2015-4-8 00:10 来自手机
能不能直接上软件楼主
头像被屏蔽
anbswdc 发表于 2015-4-9 23:36
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
岁月荏苒一过往 发表于 2015-4-10 04:18
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| tior 发表于 2015-4-10 09:34
岁月荏苒一过往 发表于 2015-4-10 04:18
兄弟,时尚要C++写的。hook跟call,改别人源码有啥用,

兄弟 ,看清楚了 再说话。你不懂别乱说 可以吗? 谁说时尚要C++写的 ? 谁说我改别人源码了 ? 那麻烦你把作者喊来 揭穿我可好?
违规昵称9 发表于 2015-4-3 08:17
看看是什么。
q346165860 发表于 2015-4-3 22:40
看不懂 直接蒙圈了
heyteng 发表于 2015-4-4 01:37
暂时还没看懂!希望有全的。
筱新哥哥 发表于 2015-4-5 17:44
这个可以有
489290334 发表于 2015-4-6 17:14
支持一下
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 21:15

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表