DLL版 反内存监视器--支持自定义特征码--支持自定义对话框
使用方法:第一个传递的参数是内存地址,第二个传递的参数是特征码,第三个是是否出现提示框(1为弹出,0为不弹),第四个参数是对话框的内容,第五是对话框的标题。
注意:当您第三个参数传递的是1,而第四个参数为0时,DLL会弹出默认的对话框。
注意:DLL是用VB写的,在三台XP系统上测试通过!如果你在其它系统上不能使用或出错,请私信M我。
附上VB调用方法图片和演示代码)
怎么样得到特征码?
答:拿这个“外挂无间道”我最爱的内存监视器来做例子
特征码的内存地址是:&H52E2D2 ,十六进制特征码是:8D6424 11把它反过来就是 1124648D再用计算器转为十进制等于:287597709,287597709就是这个“外挂无间道”的特征码,明白了吗?特征码我长度我限制为四位,比如上面的 8D 64 24 11是四位吧,至于加壳的程序能不能找特征码?答案是可以的,每个程序加壳后的内存地址和特征码都不同,就算是用同款的加壳工具,除非用同款的加壳工具加同一款的程序。小技巧:找特征码建议找字符串所在的内存地址。并建议把时钟循环为1.5秒-2秒。你懂了吗?不懂就私信M我吧!!
这款DLL的用处在哪
答:反内存监视,反OD(你可以找出OD的特征码),反查壳,关闭指定没有进程保护的软件(喜欢写VIR的坏朋友可以用到),可以用来制作简单的病毒专杀工具等等!
-------------------------------------------------------------
附件里面有常见五种监控程序的特征码和VB调用演示代码!
PS一下:不用修改注册表,不用断网,不用修改Hosts文件,不能升级(貌似不是正版购买都不能直接升级吧)。。。。。。。。
不知道可不可以保护IE进程,防止加载一些广告的DLL文件,手里倒是有一个,只在在使用的过程中,发现加载恶意DLL文件时,会弹出对话框,如果没有这个对话框就爽歪歪了。
页:
[1]