挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运寻找会做《单机》游戏修改器的开发作者长期合作,价格不是问题!联系QQ:1874088565 JD寻实力长期勤快开发,来实力代理,DMA内存,项目讨论群 ██【我要租此广告位】██
查看: 12665|回复: 53
打印 上一主题 下一主题

[辅助源码] .无驱读写 [原创首发]

  [复制链接]
6高级会员
967/1100

967

积分

99

主题

29

听众
已帮网友解决0 个问题
好评
-1
贡献
868
海币
285
交易币
0
跳转到指定楼层
#
发表于 2020-4-10 10:10:50 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


这里只分享思路和部分代码 伸手狗出门右拐在全网驱动都拉稀的情况下 这种方法尤为好用


模拟器进程名[AndroidEmulator.exe]
游戏进程名[aow_exe.exe]

我们只需要注入我们的 DLL到模拟器进程[AndroidEmulator.exe]即可有权限读写[aow_exe.exe]的内存
相信应该有不少人测试过注入 但结果是...DLL注入不进去 那么问题来了 DLL为什么注入不到进程


这里我以远程线程注入为例:远程线程注入 顾名思议 就是利用CreateRemoteThread在目标进程创建一条线程
用到的工具:WKE64
接着扫描模拟器进程[AndroidEmulator.exe]做的钩子发现

罪恶之源找到了 它HOOK NTDLL的LdrInitializeThunk这个函数 导致我们的远程线程无法注入
那么我们直接把它恢复掉 具体操作如下


因为远程线程注入需要向目标进程写内存 所以事先需要先有读写权限或者图标
那么会有人说这和驱动读写还有啥区别......不都还是用驱动读的?


这里讲一种稳定注入姿势流程:加载破虚拟驱动-处理钩子-注入DLL-还原钩子-卸载破虚拟驱动
那么最终的效果图如下:

可以清楚看到已经读取到了数据


远程线程注入源码网上一堆 处理钩子代码已在上图贴出 破虚拟驱动随便一个都可以拉闸的也行[因为我们只是利用它来注入我们的DLL 注入之后直接卸载即可]





联系我时,请说是在 挂海论坛 上看到的,谢谢!

免费评分

参与人数 3海币 +3 贡献 +1 收起 理由
3423079252 + 1 支持开源~!感谢分享
阿浩^ + 1 感谢你的支持,挂海有你更精彩
zyh666 + 1 + 1 感谢分享,很给力!~



上一篇:imgui模块带例子
下一篇:全网点草窝囊废小易
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

6高级会员
967/1100

967

积分

99

主题

29

听众
已帮网友解决0 个问题
好评
-1
贡献
868
海币
285
交易币
0
来自 53#
 楼主| 发表于 2020-4-10 10:12:30 | 只看该作者
本帖最后由 恒浩 于 2020-4-10 10:18 编辑

顺带提醒一下各位 这版本的和平检测绘制 不要再用烂大街的那些绘制了 类似于结束IMGUI那些等等            另外出和平驱动注入 和 不卡不闪GDI绘制
回复 支持 反对

使用道具 举报

891

积分

66

主题

14

听众
已帮网友解决0 个问题
好评
-14
贡献
825
海币
681
交易币
0

最佳新人签到达人热心会员推广达人宣传达人原创大师开荒者

QQ
52#
发表于 2023-7-19 10:56:41 | 只看该作者
顺带提醒一下各位 这版本的和平检测绘制 不要再用烂大街的那些绘制了 类似于结束IMGUI那些等等
回复 支持 反对

使用道具 举报

4中级会员
487/600

487

积分

78

主题

4

听众
已帮网友解决1 个问题
好评
0
贡献
409
海币
1984
交易币
0
51#
发表于 2020-5-31 10:55:26 | 只看该作者
回帖奖励 +30 海币
回复 支持 反对

使用道具 举报

4中级会员
364/600

364

积分

9

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
355
海币
38
交易币
0
50#
发表于 2020-5-19 01:36:53 | 只看该作者
我来拿币了哈哈哈
回复 支持 反对

使用道具 举报

3正式会员
148/300

148

积分

3

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
145
海币
-3
交易币
0
49#
发表于 2020-4-27 08:00:47 | 只看该作者
回复

使用道具 举报

4中级会员
323/600

323

积分

8

主题

16

听众
已帮网友解决0 个问题
好评
0
贡献
315
海币
18
交易币
0
48#
发表于 2020-4-26 18:42:26 | 只看该作者
感谢楼主分享
回复 支持 反对

使用道具 举报

84

积分

28

主题

13

听众
已帮网友解决0 个问题
好评
-2
贡献
56
海币
738
交易币
0
47#
发表于 2020-4-26 04:13:28 | 只看该作者
4.26号测试AndroidEmulator.exe 没有权限读取
回复 支持 反对

使用道具 举报

1

积分

0

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
31
交易币
0
46#
发表于 2020-4-25 06:51:26 | 只看该作者
我来那币了 哈哈
回复 支持 反对

使用道具 举报

1

积分

0

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
31
交易币
0
45#
发表于 2020-4-25 06:26:15 | 只看该作者
感谢感谢!
回复

使用道具 举报

41

积分

1

主题

7

听众
已帮网友解决0 个问题
好评
0
贡献
40
海币
165
交易币
0
44#
发表于 2020-4-16 22:30:11 | 只看该作者
感谢分享。
回复

使用道具 举报

3正式会员
224/300

224

积分

29

主题

6

听众
已帮网友解决1 个问题
好评
0
贡献
195
海币
1093
交易币
0
QQ
43#
发表于 2020-4-15 12:28:40 | 只看该作者
回帖奖励 +30 海币
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-5-4 17:37 , Processed in 0.093332 second(s), 40 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表