社区
进程/线程/DLL
帖子详情
远程内存申请的问题,懂外挂的来下
Email144
2012-01-26 10:23:52
我在远程进程申请了段内存,然后通过注入代码的方法给这段内存赋值游戏数据,然后将那段数据显示在本地进程中,请问怎么实现?
我试着实现过,但由于存放申请内存的指针是在本地进程中,所以会赋值失败,因为我要将数据在对话框显示,又没有注入DLL,有什么好的办法实现啊啊
...全文
269
6
打赏
收藏
远程内存申请的问题,懂外挂的来下
我在远程进程申请了段内存,然后通过注入代码的方法给这段内存赋值游戏数据,然后将那段数据显示在本地进程中,请问怎么实现? 我试着实现过,但由于存放申请内存的指针是在本地进程中,所以会赋值失败,因为我要将数据在对话框显示,又没有注入DLL,有什么好的办法实现啊啊
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
6 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
Email144
2012-02-01
打赏
举报
回复
void GameInfo()
{
DWORD g_Hp,g_Mp;
_asm
{
mov eax,dword ptr ds:[0x6FAE54CC]
mov ebx,[eax+0x3f4]
mov eax,[ebx+0x248]
mov g_Hp,eax
mov eax,[ebx+0x250]
mov g_Mp,eax
}
}
void WriteRomateData(LPVOID code,LPVOID &mFuncAddr,int size)
{
DWORD NumberOfByte;
mFuncAddr = VirtualAllocEx(hProcess,NULL,size,MEM_COMMIT,PAGE_EXECUTE_READWRITE);
WriteProcessMemory(hProcess,pDate,code,size, &NumberOfByte);
}
void GameDlg::OnButton()
{
// TODO: Add your control notification handler code here
LPVOID mFuncAddr;
WriteRomateData(GameInfo,mFuncAddr 130);
DWORD NumberOfByte;
HANDLE hThread = NULL;
HWND hWnd = ::FindWindow(NULL,"Warcraft III");
if(hWnd == NULL)
{ return;
}
DWORD ProcessId = NULL;
GetWindowThreadProcessId(hWnd,&ProcessId)
handle hProcess = OpenProcess(PROCESS_ALL_ACCESS,FALSE,ProcessId);
hThread = CreateRemoteThread(hProcess,NULL,0,(LPTHREAD_START_ROUTINE)mFuncInfo,
NULL,0,&NumberOfByte);
DWORD Hp,Mp,byread;
ReadProcessMemory(hProcess,???,&Hp,4,&byread);
//???注意这里是要读远程的地址,数据已经通过远程注入代码得到,但是这个值是在远程中,
//现在是怎样能得到一个两者共同的指针,就能读取出来了
}
xiaohuh421
2012-01-31
打赏
举报
回复
到<广海>或者<看雪>论坛看看吧,那里专交流这些东西,也有很多资源的
OrangeIceWater
2012-01-31
打赏
举报
回复
你在目标进程里 读它的数据,数据是它的,内存地址也是它的,当然不可以直接拿过来就用,说不定在你的进程里相同的地址里保存却是某些不可读的数据
使用readprocessmemory 将目标进程的内存地址 映射到本地进程就可以读了;
Email144
2012-01-27
打赏
举报
回复
[Quote=引用 1 楼 csx007700 的回复:]
引用楼主 email144 的回复:
我试着实现过,但由于存放申请内存的指针是在本地进程中,所以会赋值失败
不太理解你的意思啊
远程进程的内存操作无非就是
VirtualAllocEx
WriteProcessMemory
ReadProcessMemory
难道你直接访问了VirtualAllocEx返回的地址吗?...... 用WriteProcessMem……
[/Quote]
是的,我在远程进程访问了这个地址
RLib
2012-01-27
打赏
举报
回复
修改注入的代码,把需要的数据写到中转文件,然后本地进程去读取。
csx007700
2012-01-26
打赏
举报
回复
[Quote=引用楼主 email144 的回复:]
我试着实现过,但由于存放申请内存的指针是在本地进程中,所以会赋值失败
[/Quote]
不太理解你的意思啊
远程进程的内存操作无非就是
VirtualAllocEx
WriteProcessMemory
ReadProcessMemory
难道你直接访问了VirtualAllocEx返回的地址吗?...... 用WriteProcessMemory和ReadProcessMemory
网络游戏
外挂
与反
外挂
的研究
本文深入探讨了网络游戏
外挂
的各类别,如模拟类、
内存
修改类、封包类和脱机类,以及国内外反
外挂
的挑战与方法。射击游戏中的自瞄、飞天等
外挂
实现原理和反
外挂
技术如鼠标键盘模拟检测、游戏数据修改检测进行了详解。重点介绍了如何通过监听准星移动和监视命中率来预防自动瞄准
外挂
。
“
内存
型”网游
外挂
的刑事责任辨析
本文探讨了司法实践中对
内存
型网游
外挂
开发者如何定罪,通常以提供侵入、非法控制计算机信息系统程序、工具罪进行处罚。文章详细分析了
内存
外挂
的技术实现,包括注入游戏进程和执行核心代码,以及可能的辩护路径,如注入行为通过开放API实现,不涉及侵入或非法控制计算机信息系统等。
我的
外挂
之路【三】
远程
调用
本文介绍了使用Ollydbg反汇编游戏源码,追踪地图传送Call,并通过C#实现
远程
注入执行,展示了从复杂
外挂
制作角度理解游戏运行机制的过程。
分享一个编写传奇封
外挂
(反
外挂
)系统的完成过程 - 线程监测篇[原创]
本文介绍了一种通过检测“野线程”来判断游戏是否遭受
外挂
的技术,并提供了具体的实现方法,包括
远程
线程注入原理及检测
外挂
的实用代码。
【
外挂
编程】
外挂
编程技术揭秘(三)DLL注入
本文深入讲解了DLL注入的六种方式:APC注入、Message注入、注册列表注入、
远程
线程注入、输入法注入和LSP劫持注入。通过代码示例详细解析了每种注入方法的工作原理和实现步骤。
进程/线程/DLL
15,465
社区成员
49,169
社区内容
发帖
与我相关
我的任务
进程/线程/DLL
VC/MFC 进程/线程/DLL
复制链接
扫一扫
分享
社区描述
VC/MFC 进程/线程/DLL
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章