分享

教你学会废除程序的API(基础的汇编应用)

 豫龙晏子 2017-02-14

支持头条,打造绿色平台!

为了不涉及到具体的游戏和项目。我自己做了一个简单的小程序。如图:

教你学会废除程序的API(基础的汇编应用)

熟悉编程的人都知道openprocess这个API作用是获取权限并且获取进程句柄!

而游戏的保护,比如关闭你的程序,首先的一步可能就是获取你程序的进程句柄!然后再关闭!

我这个程序是以获取QQ.exe这个进程的句柄为例!如图:

教你学会废除程序的API(基础的汇编应用)

下面我们来废除这个测试程序的openprocess这个API

1.CE加载测试程序。

教你学会废除程序的API(基础的汇编应用)

2.CE点击查看内存

教你学会废除程序的API(基础的汇编应用)

3.再反汇编窗口中点击右键---前往地址----输入API名---确定

教你学会废除程序的API(基础的汇编应用)

4.来到反汇编窗口,点击头地址---右键---汇编---输入ret(意思是返回主程序)---确定

教你学会废除程序的API(基础的汇编应用)

修改后如图:教你学会废除程序的API(基础的汇编应用)

OK!这次我们再次点击测试程序的获取句柄!看句柄显示不正确了吧!

教你学会废除程序的API(基础的汇编应用)

很简单吧?

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多