易采下载站下载易语言真实API模块源码—源码之家-易采下载站

下载排行|最近更新

软件
软件
文章
当前位置:首页易语言源码系统工具 → 易语言真实API模块源码 [db:版本]
易语言真实API模块源码

易语言真实API模块源码 [db:版本]

下载地址
  • 软件大小:21.91 KB
  • 软件语言:简体中文
  • 更新时间:2021-04-18
  • 软件类别:国产源码
  • 软件性质:自由软件
  • 运行环境:Winall,Win2003,WinXP,Win7,Win8
  • 软件等级:
  • 官方网址:homepage
  • 演示地址:demo
  • 软件介绍
  • 软件截图
  • 猜你喜欢
  • 同类推荐
  • 相关文章

软件Tags:

易语言真实API模块源码



易语言真实API模块源码


系统结构:BaseSetLastNTError,调用_KiFastSystemCall,备份_调用_KiFastSystemCall,调用_NtQueryInformationProcess,调用_NtSetInformationThread,调用_NtDeviceIoControlFile,调用_NtFsControlFile,调用_NtWaitForSingleObject,调用_NtSetInformationFile,调用_NtCreateFile,调用_NtClose,调用_NtQueryInformationFile,调用_NtQueryEaFile,调用_NtReadFile,调用_CreateFileA,调用_CreateFileW,调用_ReadFile,调用_GetFileSize,GetFileSizeEx,CONSOLE_HANDLE,GetSTDHandle,OpenConsoleW,OpenConsoleWInternal,GET_CONSOLE_HANDLE,BaseIsThisAConsoleName,InitializeObjectAttributes,辅_脱离调试挂钩子程序,辅_TF调试检测,辅_取调试器句柄,辅_未知_脱离调试挂钩子程序2,调用_NtRemoveProcessDebug,直接_GetTickCount,取CPU时间片_精确值,取CPU时间片_低位,辅_检查是否有硬件断点,获取SSTD索引表,反编译_合并文本,辅_取函数SSTD索引,取指针内容_长整数,取指针内容_整数,取指针内容_字节,取变量地址_IoStatusBlock,取变量地址_FILE_ALLOCATION_INFORMATION,取变量地址_OBJECT_ATTRIBUTES,取变量地址_FILE_STANDARD_INFORMATION,取变量地址_长整数,取变量地址_整数,写内存数据_整数,辅_申请内存,辅_释放内存,有符号整数,取变量地址_LCONTEXT,AnsiToPUnicode,CopyFrom_Input,RtlNtStatusToDosError,SetLastError,RtlDosPathNameToNtPathName_U,RtlInitUnicodeString,SizeOf_SECURITY_QUALITY,CopyTo_SecurityAttributes,SizeOf_SecurityAttributes,CopyFrom_UNICODE_STRING,CopyFrom_SECURITY_QUALITY_OF_SERVICE,GetLastError,RtlIsDosDeviceName_U,RtlEqualUnicodeString_SP,lstrcmpiW,CsrClientCallServer,


======内核函数
| |
| |------ BaseSetLastNTError
| |
| |------ 调用_KiFastSystemCall
| |
| |------ 备份_调用_KiFastSystemCall
| |
| |------ 调用_NtQueryInformationProcess
| |
| |------ 调用_NtSetInformationThread
| |
| |------ 调用_NtDeviceIoControlFile
| |
| |------ 调用_NtFsControlFile
| |
| |------ 调用_NtWaitForSingleObject
| |
| |------ 调用_NtSetInformationFile
| |
| |------ 调用_NtCreateFile
| |
| |------ 调用_NtClose
| |
| |------ 调用_NtQueryInformationFile
| |
| |------ 调用_NtQueryEaFile
| |
| |------ 调用_NtReadFile
| |
| |------ 调用_CreateFileA
| |
| |------ 调用_CreateFileW
| |
| |------ 调用_ReadFile
| |
| |------ 调用_GetFileSize
| |
| |------ GetFileSizeEx
| |
| |------ CONSOLE_HANDLE
| |
| |------ GetSTDHandle
| |
| |------ OpenConsoleW
| |
| |------ OpenConsoleWInternal
| |
| |------ GET_CONSOLE_HANDLE
| |
| |------ BaseIsThisAConsoleName
| |
| |------ InitializeObjectAttributes
| |
| |
======反调试
| |
| |------ 辅_脱离调试挂钩子程序
| |
| |------ 辅_TF调试检测
| |
| |------ 辅_取调试器句柄
| |
| |------ 辅_未知_脱离调试挂钩子程序2
| |
| |------ 调用_NtRemoveProcessDebug
| |
| |------ 直接_GetTickCount
| |
| |------ 取CPU时间片_精确值
| |
| |------ 取CPU时间片_低位
| |
| |------ 辅_检查是否有硬件断点
| |
| |
======EcStart
| |
| |------ _启动子程序
| |
| |------ _临时子程序
| |
| |
======索引表
| |
| |------ 获取SSTD索引表
| |
| |------ 反编译_合并文本
| |
| |------ 辅_取函数SSTD索引
| |
| |
======help
| |
| |------ 取指针内容_长整数
| |
| |------ 取指针内容_整数
| |
| |------ 取指针内容_字节
| |
| |------ 取变量地址_IoStatusBlock
| |
| |------ 取变量地址_FILE_ALLOCATION_INFORMATION
| |
| |------ 取变量地址_OBJECT_ATTRIBUTES
| |
| |------ 取变量地址_FILE_STANDARD_INFORMATION
| |
| |------ 取变量地址_长整数
| |
| |------ 取变量地址_整数
| |
| |------ 写内存数据_整数
| |
| |------ 辅_申请内存
| |
| |------ 辅_释放内存
| |
| |------ 有符号整数
| |
| |------ 取变量地址_LCONTEXT
| |
| |------ AnsiToPUnicode
| |
| |
======调用的Dll
| |
| |---[dll]------ _CallWindowProc
| |
| |---[dll]------ _GetProcAddress
| |
| |---[dll]------ _GetModuleHandle
| |
| |---[dll]------ CopyFrom_Input
| |
| |---[dll]------ RtlNtStatusToDosError
| |
| |---[dll]------ SetLastError
| |
| |---[dll]------ _HeapAlloc
| |
| |---[dll]------ _HeapFree
| |
| |---[dll]------ RtlDosPathNameToNtPathName_U
| |
| |---[dll]------ RtlInitUnicodeString
| |
| |---[dll]------ _MultiByteToWideChar
| |
| |---[dll]------ SizeOf_SECURITY_QUALITY
| |
| |---[dll]------ CopyTo_SecurityAttributes
| |
| |---[dll]------ SizeOf_SecurityAttributes
| |
| |---[dll]------ CopyFrom_UNICODE_STRING
| |
| |---[dll]------ CopyFrom_SECURITY_QUALITY_OF_SERVICE
| |
| |---[dll]------ _GetProcessHeap
| |
| |---[dll]------ GetLastError
| |
| |---[dll]------ RtlIsDosDeviceName_U
| |
| |---[dll]------ RtlEqualUnicodeString_SP
| |
| |---[dll]------ lstrcmpiW
| |
| |---[dll]------ CsrClientCallServer
| |
| |---[dll]------ _GetThreadContext
| |
| |---[dll]------ _CloseHandle
| |
| |---[dll]------ _GetCurrentThreadId
| |
| |---[dll]------ _OpenThread



调用的DLL命令:


.DLL命令 _CallWindowProc, 整数型, , "CallWindowProcA"
.参数 proc, 字节集
.参数 a
.参数 b
.参数 c
.参数 d


.DLL命令 _GetProcAddress, 整数型, , "GetProcAddress"
.参数 hModule
.参数 Name, 文本型


.DLL命令 _GetModuleHandle, 整数型, , "GetModuleHandleA"
.参数 Name, 文本型


.DLL命令 CopyFrom_Input, , , "RtlMoveMemory"
.参数 dest
.参数 src, INPUT
.参数 len


.DLL命令 RtlNtStatusToDosError, 整数型, "ntdll.dll", "RtlNtStatusToDosError"
.参数 Status


.DLL命令 SetLastError, , , "SetLastError"
.参数 dwErrCode


.DLL命令 _HeapAlloc, 整数型, , "HeapAlloc"
.参数 hHeap, 整数型
.参数 dwFlags, 整数型
.参数 dwBytes, 整数型


.DLL命令 _HeapFree, 整数型, , "HeapFree"
.参数 hHeap, 整数型
.参数 dwFlags, 整数型
.参数 lpMem, 整数型


.DLL命令 RtlDosPathNameToNtPathName_U, 整数型, "ntdll.dll", "RtlDosPathNameToNtPathName_U"
.参数 DosFileName
.参数 NtFileName, UNICODE_STRING
.参数 FilePart
.参数 RelativeName, RTL_RELATIVE_NAME


.DLL命令 RtlInitUnicodeString, , "ntdll.dll", "RtlInitUnicodeString"
.参数 DestinationString, UNICODE_STRING
.参数 SourceString


.DLL命令 _MultiByteToWideChar, 整数型, , "MultiByteToWideChar"
.参数 CodePage, 整数型
.参数 dwFlags, 整数型
.参数 lpMultiByteStr, 文本型
.参数 cchMultiByte, 整数型
.参数 lpWideCharStr, 整数型
.参数 cchWideChar, 整数型


.DLL命令 SizeOf_SECURITY_QUALITY, 整数型, , "GlobalSize"
.参数 obj, SECURITY_QUALITY_OF_SERVICE


.DLL命令 CopyTo_SecurityAttributes, , , "RtlMoveMemory"
.参数 Dest, SECURITY_ATTRIBUTES
.参数 Src
.参数 Length


.DLL命令 SizeOf_SecurityAttributes, 整数型, , "GlobalSize"
.参数 obj, SECURITY_ATTRIBUTES


.DLL命令 CopyFrom_UNICODE_STRING, , , "RtlMoveMemory"
.参数 Dest
.参数 Src, UNICODE_STRING
.参数 Length


.DLL命令 CopyFrom_SECURITY_QUALITY_OF_SERVICE, , , "RtlMoveMemory"
.参数 Dest
.参数 Src, SECURITY_QUALITY_OF_SERVICE
.参数 Length


.DLL命令 _GetProcessHeap, 整数型, , "GetProcessHeap"


.DLL命令 GetLastError, 整数型


.DLL命令 RtlIsDosDeviceName_U, 整数型, "ntdll.dll", "RtlIsDosDeviceName_U"
.参数 szBuffer


.DLL命令 RtlEqualUnicodeString_SP, 逻辑型, "ntdll.dll", "RtlEqualUnicodeString"
.参数 String1, UNICODE_STRING
.参数 String2, 整数型
.参数 CaseInSensitive, 逻辑型


.DLL命令 lstrcmpiW, 整数型, , "lstrcmpiW"
.参数 a
.参数 b


.DLL命令 CsrClientCallServer, , "ntdll.dll", "CsrClientCallServer"
.参数 buf, CONSOLE_API_MSG
.参数 b
.参数 number
.参数 sizeof


.DLL命令 _GetThreadContext, 整数型, , "GetThreadContext"
.参数 hThread, 整数型
.参数 lpContext, 整数型


.DLL命令 _CloseHandle, 整数型, , "CloseHandle"
.参数 hObject, 整数型


.DLL命令 _GetCurrentThreadId, 整数型, , "GetCurrentThreadId"


.DLL命令 _OpenThread, 整数型, , "OpenThread"
.参数 dwDesiredAccess, 整数型
.参数 bInheritHandle, 整数型
.参数 dwThreadId, 整数型

展开内容

下载地址

推荐文章

友情链接关于我们下载帮助(?)联系我们投诉举报

CopyRight © 2010-2023 易采下载 Easck.com , All Rights Reserved 版权所有 蒙ICP备14002389号

声明: 本站所有软件和文章来自互联网 如有异议 请与本站联系

声明: