网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
12月22日漏签0天
c++吧 关注:647,020贴子:2,117,398
  • 看贴

  • 图片

  • 吧主推荐

  • 游戏

  • 12回复贴,共1页
<<返回c++吧
>0< 加载中...

Coding狂人(快来)(大家都来看看)外1挂程序

  • 只看楼主
  • 收藏

  • 回复
  • panlijun2004
  • ||
    5
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
我的注入API程序执行失败。求Coding狂人给个方法啊。。
我写的一个外挂程序。。游戏CF 注入CrossFire.exe程序的时候失败。我用了俩种方法
一种是SetWindowsHookEx(WH_GETMESSAGE)+dll 其他进程注入成功。CrossFire.exe程序不能注入。。另一种是OpenProcess+提权+CreateRemoteThread ,提权+OpenProcess 执行成功。
CreateRemoteThread 执行失败。。我现在技穷了。。望各位有法的朋友给个路走啊。让我继续下去。。。。



  • Coding狂人
  • <
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
这不好说,藐视腾讯游戏都有NP保护。过了它再说。


2025-12-22 08:47:48
广告
不感兴趣
开通SVIP免广告
  • Coding狂人
  • <
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
给你点意见。既然可以OpenProcess,测试WriteProcess和ReadProcess是否成功。如果成功,那么就获得进程控制权了。后面的简单了,如果进程是你创建的,CreateProcess前挂起进程,修改入口代码,从PEB中得到kernel32基质,找到LoadLibrary加载你的dll.
如果你测试已经获得了进程的控制权,CreateRemoveThread应该成功的。



  • Coding狂人
  • <
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
然进程加载你的Dll方法很多。腾讯必定封死远程线程了,考虑他法吧。对CF没分析过。不太好发表意见。


  • panlijun2004
  • ||
    5
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
让进程加载我的DLL再说有几种方法。。让我再测试一下。。。。


  • panlijun2004
  • ||
    5
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
他的进程是用ShellExecute 创建的.
对了弱弱的问句 ShellExecute 和CreateProcess可以互换码。。
ShellExecute 返回HINSTANCE ,CreateProcess 返回bool ,获得进程HANDLE 后如何获得进程的HINSTANCE,,反过来也可以。。。


  • 贴吧用户_0JNJWtE684
  • <<
    12
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
句柄没用,要的是PID。


  • 贴吧用户_0JNJWtE684
  • <<
    12
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
OD附加不上必然是因为CreateRemoteThread被改掉了


2025-12-22 08:41:48
广告
不感兴趣
开通SVIP免广告
  • Coding狂人
  • <
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
回复7楼:
不能用ShellExecute.得用CreateProcess.最后面一个参数,叫PROCESS_INFROMETION的,返回的就是进程的句柄,和主线程的句柄。还有个参数控制进程是否挂起的。
手机,无能为力。


  • Coding狂人
  • <
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
看错了。。。


  • 397135877
  • &&
    6
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
看不懂


  • panlijun2004
  • ||
    5
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
大家好。我回来了。。CreateProcess和ShellExecute 很怪。。。
我用ShellExecute 启动正常。用CreateProcess却不能启动。。。里面的启动文件和参数都是一样的。。。


  • panlijun2004
  • ||
    5
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
CreateProcess 启动提示文件版本不对。提示我更新程序....怪了


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 12回复贴,共1页
<<返回c++吧
分享到:
©2025 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示