找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 3028|回复: 1

DLL版 反内存监视器--支持自定义特征码--支持自定义对话框

[复制链接]
发表于 2013-6-26 15:47:05 | 显示全部楼层 |阅读模式
使用方法:
第一个传递的参数是内存地址,第二个传递的参数是特征码,第三个是是否出现提示框(1为弹出,0为不弹),第四个参数是对话框的内容,第五是对话框的标题。
注意:当您第三个参数传递的是1,而第四个参数为0时,DLL会弹出默认的对话框。



注意:DLL是用VB写的,在三台XP系统上测试通过!如果你在其它系统上不能使用或出错,请私信M我。
附上VB调用方法图片和演示代码)

怎么样得到特征码?
答:拿这个“外挂无间道”我最爱的内存监视器来做例子

特征码的内存地址是:&H52E2D2 ,十六进制特征码是:8D6424 11把它反过来就是 1124648D再用计算器转为十进制等于:287597709,287597709就是这个“外挂无间道”的特征码,明白了吗?特征码我长度我限制为四位,比如上面的 8D 64 24 11是四位吧,至于加壳的程序能不能找特征码?答案是可以的,每个程序加壳后的内存地址和特征码都不同,就算是用同款的加壳工具,除非用同款的加壳工具加同一款的程序。小技巧:找特征码建议找字符串所在的内存地址。并建议把时钟循环为1.5秒-2秒。你懂了吗?不懂就私信M我吧!!
这款DLL的用处在哪
答:反内存监视,反OD(你可以找出OD的特征码),反查壳,关闭指定没有进程保护的软件(喜欢写VIR的坏朋友可以用到),可以用来制作简单的病毒专杀工具等等!
-------------------------------------------------------------
附件里面有常见五种监控程序的特征码和VB调用演示代码!



PS一下:不用修改注册表,不用断网,不用修改Hosts文件,不能升级(貌似不是正版购买都不能直接升级吧)。。。。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
发表于 2013-7-1 11:31:10 | 显示全部楼层
不知道可不可以保护IE进程,防止加载一些广告的DLL文件,手里倒是有一个,只在在使用的过程中,发现加载恶意DLL文件时,会弹出对话框,如果没有这个对话框就爽歪歪了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2025 Corporation Powered by网吧系统 版权所有    程序:Discuz! X3.5

Archiver|手机版|蓝色动力网络 ( 浙ICP备11043737号-1|湘公网安备 43018102000145号 )  

快速回复 返回顶部 返回列表