吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4745|回复: 9
收起左侧

[原创工具] DebugDrawHook

[复制链接]
谁的坏叔叔 发表于 2020-1-18 21:23
本帖最后由 luoyuchen 于 2020-2-15 23:26 编辑

DebugDrawHookV5https://habo.qq.com/file/showdetail?pk=ADcGZF1oB28IMFs%2FU2E%3D
MD5:bf90a871ad7236bde89201e58e2eb357

软件名:DebugDrawHook
文件包含:
  • \node.dll                                 网页框架需要的必须支持库   
  • \DebugDrawHook.exe          主程序
  • \说明.txt                                  说明文本
  • \images\m.jpg                       背景图片
  • \images\m2.jpg                     背景图片
  • \images\ml.png                     列表框图片
  • \images\Meng.ico                 图标
  • DebugDrawHook.CHM         帮助文件

重要:如果软件遇到奔溃的问题,请尝试以下方法解决>右键管理>属性>兼容性>以兼容模式运行这个程序:>Windows 7


V5更新信息:
  • 新增函数
  • 优化[参数] [变量] [标签 ]
  • 远程调用Call,代码重构 >重大更新

V4更新信息:

  • 增加Hook


V3更新信息:
  • >增加快捷参数 快捷变量 快捷标签
  • >默认修改为:带保护Call
  • >增加字体调整大小
  • >优化界面

正式版:
  • 修复测试版转换容易奔溃的问题
  • 转换代码重构
  • 增加判断错误语句,禁止远程Call
  • 优化代码
功能说明:
  • 支持快捷定义 [参数]   [变量]
  • 远程调用Call   默认调用方式为:不带保护    汇编代码结尾一定要添加 :ret

>参数:
mov eax,[参数] mov eax, dword [ebp+0x08]
mov ebx,[参数] mov ebx, dword [ebp+0x0C]
>变量:
mov ecx,[变量] mov ecx, dword [ebp-0x04]
mov edx,[变量] mov edx, dword [ebp-0x08]


汇编转换界面:
hb.jpg


Hook:
  • 填写需要Hook的地址
  • 填写需要拦截的长度
  • 选择需要拦截的寄存器
  • 可对指定寄存器堆栈进行直接读写,如果是遍历。填写遍历的数目。选择需要遍历的±偏移
  • 指定寄存器堆栈进行直接读写 一点要填写±  [+]=相加  [-]=相减
如下图:
hk.jpg
指定读写如下如:比如 mov eax,[eax+04]> +04 就是我们要读取的地方
hk1.jpg

暂时不知道有没有BUG,如果有欢迎反馈给我。
下载.txt (66 Bytes, 下载次数: 31)

免费评分

参与人数 4吾爱币 +9 热心值 +4 收起 理由
buildworld + 1 + 1 我很赞同!
cpj1203 + 1 谢谢@Thanks!
风之暇想 + 6 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
yyjpcx + 2 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

yyjpcx 发表于 2020-1-18 21:49
老铁 对汇编研究有一套
 楼主| 谁的坏叔叔 发表于 2020-1-18 23:07
只看楼主 发表于 2020-1-21 19:04
shy1388 发表于 2020-1-22 14:43

谢谢分享
diyikuai 发表于 2020-1-22 21:59
我对汇编  一窍不通。
x_killua 发表于 2020-1-23 20:25
这些方便了,有什么问题再来咨询
huiyi0521 发表于 2020-3-20 19:59
厉害了,小白完全不知道这个能干吗
mtsec 发表于 2020-6-5 23:57
您好楼主,debugNasm的链接失效了,可以再发下吗
buildworld 发表于 2020-6-24 22:51
push -1h
push 0x29
mov eax,0x2
push 0x5
mov ecx,dword [0x6a9ec0]
mov ecx,dword [ecx+0x768]
push ecx
call 0x0040D120
ret这样写怎么没用?德玛西亚call是可以的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 提醒:禁止复制他人回复等『恶意灌水』行为,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 03:42

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表