吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 19821|回复: 67
收起左侧

[原创工具] DLL版 反内存监视器--支持自定义特征码--支持自定义对话框

  [复制链接]
onebyone 发表于 2013-1-25 20:17
本帖最后由 Peace 于 2013-1-26 09:21 编辑

使用方法:
第一个传递的参数是内存地址,第二个传递的参数是特征码,第三个是是否出现提示框(1为弹出,0为不弹),第四个参数是对话框的内容,第五是对话框的标题。
注意:当您第三个参数传递的是1,而第四个参数为0时,DLL会弹出默认的对话框。
未命名1.jpg
注意:DLL是用VB写的,在三台XP系统上测试通过!如果你在其它系统上不能使用或出错,请私信M我。
附上VB调用方法图片和演示代码
未命名.jpg
===============================================================
怎么样得到特征码?
答:拿这个“外挂无间道”我最爱的内存监视器来做例子
未命名2.jpg
特征码的内存地址是:&H52E2D2 ,十六进制特征码是:8D6424 11把它反过来就是 1124648D再用计算器转为十进制等于:287597709,287597709就是这个“外挂无间道”的特征码,明白了吗?特征码我长度我限制为四位,比如上面的 8D 64 24 11是四位吧,至于加壳的程序能不能找特征码?答案是可以的,每个程序加壳后的内存地址和特征码都不同,就算是用同款的加壳工具,除非用同款的加壳工具加同一款的程序。小技巧:找特征码建议找字符串所在的内存地址。并建议把时钟循环为1.5秒-2秒。你懂了吗?不懂就私信M我吧!!
这款DLL的用处在哪?
答:反内存监视,反OD(你可以找出OD的特征码),反查壳,关闭指定没有进程保护的软件(喜欢写VIR的坏朋友可以用到),可以用来制作简单的病毒专杀工具等等!
PS:本程序是匆忙上线,如果有缺陷或者BUG请私信M我,不准骂人。DLL是用VB写的,其它开发工具不能调用请联系我·
AntiMonitor.rar (9.31 KB, 下载次数: 486) 内附常见五种监控程序的特征码和VB调用演示代码!
未命名.jpg

免费评分

参与人数 3热心值 +3 收起 理由
xuenii + 1 很少有人发布这样的好东西了.支持一个!
my1229 + 1 我很赞同!是个比较有用的工具。
Peace + 1 膜拜,这个有技术含量啊!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

depei123 发表于 2013-1-25 20:40
这个太多 我看不完把。
头像被屏蔽
Jimersy 发表于 2013-1-25 20:36
SxAni丶 发表于 2013-1-25 20:33
 楼主| onebyone 发表于 2013-1-25 20:41
本帖最后由 onebyone 于 2013-1-25 21:46 编辑
Jimersy 发表于 2013-1-25 20:36
伤不起啊 od版本这么多~如何监测?


不管什么版本··什么专版,核心代码是改不了的··除非你得到OD的程序代码··所以得到一处的特征码就可以··看你懂不懂得找所有OD版本共有的。自己试试看吧。
q2533714 发表于 2013-1-25 20:41
下载试试  谢谢分享
baronbiny 发表于 2013-1-25 20:48
   感谢下分享
1354669803 发表于 2013-1-25 21:11
刚看到一反OD的CC网络验证 估计也是这样吧
kuwo911 发表于 2013-1-25 22:06
目测不错啊    支持原创分享
cmc5410 发表于 2013-1-26 00:19
好邪恶好牛逼  好强悍阿   膜拜楼主
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 提醒:禁止复制他人回复等『恶意灌水』行为,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-9 02:55

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表