易采下载站下载易语言API嵌入汇编实现初级隐藏自身支持库载入模块信息源码—源码之家-易采下载站

下载排行|最近更新

软件
软件
文章
当前位置:首页易语言源码系统工具 → 易语言API嵌入汇编实现初级隐藏自身支持库载入模块信息源码
易语言API嵌入汇编实现初级隐藏自身支持库载入模块信息源码

易语言API嵌入汇编实现初级隐藏自身支持库载入模块信息源码

下载地址
  • 软件大小:9.42 KB
  • 软件语言:简体中文
  • 更新时间:2021-04-18
  • 软件类别:国产源码
  • 软件性质:自由软件
  • 运行环境:Winall,Win2003,WinXP,Win7,Win8
  • 软件等级:
  • 官方网址:homepage
  • 演示地址:demo
  • 软件介绍
  • 软件截图
  • 猜你喜欢
  • 同类推荐
  • 相关文章

软件Tags:

易语言API嵌入汇编实现初级隐藏自身支持库载入模块信息源码

API嵌入汇编实现初级隐藏自身支持库载入模块信息系统结构:字节集_到整数,字节集_到短整数,文本型_取空白,系统_取文件名,文本型_寻找,字节集_取指针,字节集_取长度,GetCurrentProcess,NtQueryInformationProcess,WideCharToMultiByte,RtlMoveMemory_Int,RtlMoveMemory_dInt,LocalAlloc,FillMemory,LocalFree,GetFileTitle,lstrcpyn_Bin,======_启动窗口程序集||||======_内核功能程序集||||------字节集_到整数||||------字节集_到短整数||||------文本型_取空白||||------系统_取文件名||||------文本型_寻找||||------字节集_取指针||||------字节集_取长度||||======调用的Dll||||---[dll]------GetCurrentProcess||||---[dll]------NtQueryInformationProcess||||---[dll]------WideCharToMultiByte||||---[dll]------RtlMoveMemory_Int||||---[dll]------RtlMoveMemory_dInt||||---[dll]------LocalAlloc||||---[dll]------FillMemory||||---[dll]------LocalFree||||---[dll]------GetFileTitle||||---[dll]------lstrcpyn_Bin 调用的DLL命令:.DLL命令GetCurrentProcess,整数型,"kernel32.dll","GetCurrentProcess",,获取当前进程的一个伪句柄当前进程的伪句柄.DLL命令NtQueryInformationProcess,整数型,"ntdll.dll","NtQueryInformationProcess".参数ProcessHandle,整数型,,HANDLE.参数ProcessInformationClass,整数型.参数ProcessInformation,整数型,传址数组,PROCESS_BASIC_INFORMATION.参数ProcessInformationLength,整数型.参数ReturnLength,整数型,传址.DLL命令WideCharToMultiByte,整数型,"kernel32.dll","WideCharToMultiByte",,将通配符映像为多字节.参数CodePage,整数型.参数dwFlags,整数型.参数lpWideCharStr,整数型.参数cchWideChar,整数型.参数lpMultiByteStr,文本型,传址.参数cchMultiByte,整数型.参数lpDefaultChar,整数型.参数lpUsedDefaultChar,整数型.DLL命令RtlMoveMemory_Int,整数型,"kernel32.dll","RtlMoveMemory".参数lpvDest,整数型,传址.参数lpvSource,整数型.参数cbCopy,整数型.DLL命令RtlMoveMemory_dInt,整数型,"kernel32.dll","RtlMoveMemory".参数lpvDest,短整数型,传址.参数lpvSource,整数型.参数cbCopy,整数型.DLL命令LocalAlloc,整数型,"kernel32.dll","LocalAlloc".参数uFlags,整数型.参数uBytes,整数型.DLL命令FillMemory,整数型,"kernel32.dll","RtlFillMemory",,填充内存字节.参数Destination,整数型,,指针地址.参数Length,整数型,,长度.参数Fill,字节型,,字节数据.DLL命令LocalFree,整数型,"kernel32.dll","LocalFree".参数hMem,整数型.DLL命令GetFileTitle,整数型,"comdlg32.dll","GetFileTitleA",,返回文件名.参数lpszFile,文本型.参数lpszTitle,文本型.参数cbBuf,短整数型.DLL命令lstrcpyn_Bin,整数型,"kernel32.dll","lstrcpyn",,字节集.参数欲取其指针,字节集,传址.参数欲取其指针,字节集,传址.参数保留,整数型,,0

展开内容

下载地址

推荐文章

友情链接关于我们下载帮助(?)联系我们投诉举报

CopyRight © 2010-2023 易采下载 Easck.com , All Rights Reserved 版权所有 蒙ICP备14002389号

声明: 本站所有软件和文章来自互联网 如有异议 请与本站联系

声明: