min722922 发表于 2017-7-27 08:37:16

内存驱动.ec 易大漠+内存驱动



模块名称:易大漠+内存驱动
作者:空虚
版本:1.3
------------------------------
.版本 2
.子程序 _CALL, 整数型, 公开
.参数 Ptr, 整数型

.子程序 Call_EAX, , 公开,[汇编指令] CALL EAX

.子程序 GetMouldHandleA, 文本型, 公开, 仿CE的 模块名+偏移指针 例如: d3dx9_37.dll+00187E30 或 GameMain.exe+000735C8 返回十六进制文本型地址
.参数 模块名称, 文本型, , 模块的名称
.参数 模块偏移, 文本型, 可空, 模块的偏移
.参数 进程PID, 整数型, 可空, 进程的PID

.子程序 Hook指令, 逻辑型, 公开, 拦截当前程序中任何位置的汇编指令.相比APIHOOK更加的强大.更加灵活,可用场合更多.(成功返回真,失败返回假)
.参数 指令地址, 整数型, , 欲HOOK的指令地址,该地址必须真实有效
.参数 回调函数, 整数型, , 回调函数(寄存器) 返回-1放行,0阻止并处理ebp和esp(只适合在func入口Hook),>65535时重置返回结果为eip运行
.参数 指令长度, 整数型, 可空, 指令长度需 ≥ 5 ,留空则撤消对某指令地址的HOOK



wanzhenghe999 发表于 2017-7-27 09:46:14

感谢发布原创作品!{:smile:}

大大大的撒比 发表于 2017-8-23 16:44:17

感谢发布原创作品!{:funk:}

3133841 发表于 2017-10-19 19:27:14

支持下感谢分享

lzy2211803 发表于 2017-10-21 10:44:04

感谢发布原创作品!

h2635307770 发表于 2020-5-14 14:08:59

感谢发布原创作品!

991110 发表于 2020-12-15 22:04:02

驱动.ec 易大漠+内存驱动 [修改]

ww1161293443 发表于 2020-12-28 21:05:47

zzzx现在撒
页: [1]
查看完整版本: 内存驱动.ec 易大漠+内存驱动