挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
游戏交易就上寄售网-专注稳定-诚信赢天下玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)天下盾/国内/免实名/免备案CDN无视一切CC/DD攻击 找塔科夫作者TG @wuhao1954 QQ283931494 →入驻S9企业发卡网各种全黑号辅助群:475351077
██【我要租此广告位】██... .
查看: 7757|回复: 12
打印 上一主题 下一主题

[成品模块] 素颜模块[1.2内核版].ec

[复制链接]
4中级会员
400/600

400

积分

120

主题

8

听众
已帮网友解决0 个问题
好评
0
贡献
280
海币
1422
交易币
0
跳转到指定楼层
楼主
发表于 2017-9-28 14:58:55 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑




模块名称:素颜模块[1.2内核版]
版本:1.2
.子程序 APC_注入DLL, 逻辑型, 公开, [■支持所有系统,反TP驱动保护■]
.参数 进程句柄, 整数型
.参数 DLL_文件, 文本型
.参数 线程句柄, 整数型, 可空, 0=不绑定线程,若提供线程句柄,则必需为参数指定的进程所有,可过游戏保护!.

.子程序 EIP_注入DLL, 逻辑型, 公开, 隐藏注入DLL的方式,DLL重定位
.参数 进程ID, 整数型
.参数 进程主线程ID, 整数型, , 进程的主线程可以用   取进程主线程()
.参数 DLL路径, 文本型

.子程序 劫持进程_注入DLL, 逻辑型, 公开, 修改进程入口处指令加载DLL
.参数 进程句柄, 整数型
.参数 DLL_文件, 文本型

.子程序 内存_注入DLL, 整数型, 公开, 失败返回0,成功返回内存DLL在目标进程里的地址
.参数 进程句柄, 整数型, , 采用与安装线程DLL()同样的接口 〈无返回值〉 线程DLL接口 ()
.参数 DLL_数据, 字节集, , DLL文件的字节集数据,可以把DLL文件放在易语言的资源在这里再加载使用.注意.该功能只能用来注入作坊模块所编写的DLL文件.
.参数 线程句柄, 整数型, 可空, 尽量使用绑定线程的方式加载,不然可能会产生窗口无法载入呼出等一些不确定的问题.

.子程序 强力过NP_注入DLL, 整数型, 公开, 失败返回0,成功返回注入后的DLL句柄或调用API后的返回值.(注意.此功能不得用于注入本模块编写的DLL)
.参数 进程句柄, 整数型
.参数 DLL_文件, 文本型, , 注意:易语言DLL需要静态编译或脱库处理.
.参数 DLL名称, 文本型, 可空
.参数 DLL参数, 整数型, 可空 数组
.参数 绑定线程, 整数型, 可空, 若提供要进行绑定的线程句柄时,将会该线程环境下执行DLL注入.若空时将创建远线程来执行DLL注入

.子程序 输入法_注入DLL, 整数型, 公开, 成功返回1,失败返回未知数
.参数 进程名, 文本型
.参数 注入的DLL, 字节集, , 注入的DLL

.子程序 线程钩子_注入DLL, 整数型, 公开, 通过消息钩子把DLL注入到目标进程里,返回钩子ID供卸载钩子DLL()用,失败返回-1.全局钩子只能安装一次
.参数 目标进程主线程ID, 整数型, , 1=全局线程钩子,2=全局窗口钩子,3=全局外壳钩子,进程线程钩子=指定目标进程主线程ID.
.参数 DLL_文件, 文本型, , 〈整数型〉 钩子DLL接口 (整数型 一,整数型 二,整数型 三) 进程窗口钩子=指定窗口

.子程序 远程线程_注入DLL, 逻辑型, 公开, 通过远线程的方式把一个DLL文件注入到目标进程里
.参数 进程句柄, 整数型
.参数 DLL_文件, 文本型, , 〈无返回值〉 线程DLL接口 ()
.参数 线程句柄, 整数型, 可空, 若提供要进行绑定的线程句柄时,将会该线程环境下执行DLL注入.若空时将创建远线程来执行DLL注入

.全局变量 注入 类, 注入 类, 公开, , 仅仅为了方便写代码

.程序集 类_内核初始化, , 公开

.子程序 启动内核, , 公开, 关键API重定向,反HOOK[驱动方式]

.子程序 启动内核2, , 公开, 关键API重定向,反HOOK

.程序集 注入 类, , 公开

.子程序 打开进程, 整数型, 公开, 成功返回进程句柄,失败返回0
.参数 进程ID, 整数型

.子程序 打开线程, 整数型, 公开, 成功返回线程句柄
.参数 线程ID, 整数型

.子程序 取进程ID, 整数型, 公开, 成功返回此程序的进程ID,失败返回0
.参数 程序名, 文本型, , 提供一个不含路径的程序文件名

.子程序 取进程主线程, 整数型, 公开, 成功=主线程ID,失败=0 获取某个进程的主线程ID,即该进程被创建时的第一个线程ID
.参数 进程ID, 整数型, , -1=自身进程ID

.子程序 线程钩子DLL_初始化, 整数型, 公开, 该DLL初始化接口供 安装钩子DLL 的注入方式使用
.参数 一, 整数型, , 〈整数型〉 钩子DLL接口 (整数型 一,整数型 二,整数型 三)
.参数 二, 整数型
.参数 三, 整数型
.参数 初始处理, 子程序指针, , 〈无返回值〉 初始 ()
.参数 退出处理, 子程序指针, , 〈无返回值〉 退出 ()
.参数 钩子类型, 整数型, 可空, 0=1=进程线程钩子=全局线程钩子,2=进程窗口钩子=全局窗口钩子,3=全局外壳钩子

.子程序 隐藏DLL模块, 逻辑型, 公开, 可以隐藏自身进程或跨进程里的EXE或DLL模块..能达到内存DLL的效果.隐藏后R0与R3都无法再枚举模块出来
.参数 进程句柄, 整数型, , -1=自身进程.对于DLL模块文件隐藏成功后,可以删除掉硬盘的文件.EXE隐藏后可能删除不了
.参数 模块句柄, 整数型, , 指定进程里的指定EXE或DLL模块所在的内存地址,例 模块句柄=取模块句柄("mydll.dll")
.参数 破坏PE头, 逻辑型, 可空, 真=会把模块的PE头前4096字节全部重写为0值..假=不破坏.注意:破坏后有可能导致EXE或DLL功能失效

.DLL命令 取自进程ID, 整数型, "kernel32.dll", "GetCurrentProcessId", 公开

.DLL命令 取自线程ID, 整数型, "kernel32.dll", "GetCurrentThreadId", 公开


素颜模块[1.2内核版].ec

素颜模块[1.2内核版].rar (83.99 KB, 下载次数: 317)


联系我时,请说是在 挂海论坛 上看到的,谢谢!



上一篇:炫舞封包1.5.ec 易语言模块
下一篇:小年自用模块.ec
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:[email protected]),本站将立即改正。

1

积分

0

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
0
交易币
0
沙发
发表于 2018-6-23 01:55:36 | 只看该作者
路过啦  赚海币
4中级会员
377/600

377

积分

21

主题

1

听众
已帮网友解决0 个问题
好评
-2
贡献
356
海币
689
交易币
0
板凳
发表于 2018-10-4 04:12:00 | 只看该作者
不知道现在还能用不

1

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
21
交易币
0
地板
发表于 2018-11-22 20:29:12 | 只看该作者
回复

使用道具 举报

0

积分

22

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
-22
海币
54
交易币
0

推广达人最佳新人开荒者

5#
发表于 2018-12-11 10:40:07 | 只看该作者
仍未确定其为特热天热

28

积分

1

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
27
海币
322
交易币
0
6#
发表于 2018-12-14 06:52:32 | 只看该作者
adergrge我

28

积分

1

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
27
海币
322
交易币
0
7#
发表于 2018-12-14 06:54:44 | 只看该作者
asfrgtrjhtr
3正式会员
275/300

275

积分

2

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
273
海币
45
交易币
0
8#
发表于 2018-12-25 23:38:08 | 只看该作者
仍未确定其为特热天热
----1.7----

1

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
3
交易币
0
9#
发表于 2019-5-1 09:51:44 | 只看该作者
谢谢分享。。。
回复

使用道具 举报

14

积分

6

主题

0

听众
已帮网友解决0 个问题
好评
0
贡献
8
海币
28
交易币
0
10#
发表于 2020-9-12 09:17:02 来自手机 | 只看该作者
可可快点快点看反馈
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2024-5-5 05:04 , Processed in 0.544839 second(s), 35 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表