Ir para conteúdo
🥇 [Exclusivo] Seja um Membro VIP EXTREME! ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

Posts Recomendados

Estou tentando alterar o byte de um address de minha função, mas não sei fazer isso, alguém poderia me explicar melhor como devo usar PByte? quero fazer o seguinte, modar o 1° byte do address para $E9(JMP), mas não sei a sintaxe correta para isso.

 

Seria +- isso:

 

É necessário se cadastrar para acessar o conteúdo.

 

Mas ele sempre da o mesmo erro, já tentei trocar isso de diversas formas, mas não sei a sintaxe, alguém poderia me dar uma luz?

Link para o comentário
https://www.webcheats.com.br/topic/761400-d%C3%BAvida-delphipbyte/
Compartilhar em outros sites

Você está querendo fazer um detour ou simplesmente um far jmp qual o erro que da mostre o address que você está editando uma img com olly da parte a ser editada que eu posso te ajudar.

Link para o comentário
https://www.webcheats.com.br/topic/761400-d%C3%BAvida-delphipbyte/#findComment-3652442
Compartilhar em outros sites

Estou tentando Hookar uma API, eu não tenho o projeto salvo aqui, jájá vou trabalhar, lá eu posso refazer e postar aqui, estou me baseando neste tuto

É necessário se cadastrar para acessar o conteúdo.
, mas o mesmo encontra-se incompleto, eu refiz o que está ai via writeprocessmemory, e funcionou normalmente como eu gostaria, mas fazer isso com PByte e PDword eu não estou conseguindo.

 

Se puder me explicar eu agradeçeria muito. ^_^

Se prefirir me adicionar no msn, para conversarmos melhor sobre isso, eu ficaria feliz, sei que você sabe bastante, poderíamos trocar informações, idéias e tals. (Caso aceite me mande uma MP que eu te passo o mesmo, ou me mande o seu).

 

OBS: Eu entendi perfeitamente o que esse Hook faz, mas não sei reproduzi-lo em *.dll, apenas em .exe com writeproc... .

Link para o comentário
https://www.webcheats.com.br/topic/761400-d%C3%BAvida-delphipbyte/#findComment-3652576
Compartilhar em outros sites

Fenyx axo que vx poderia

É necessário se cadastrar para acessar o conteúdo.

 

Nao sei se vai ajuda mas

garanto que tentar ajuda .

Link para o comentário
https://www.webcheats.com.br/topic/761400-d%C3%BAvida-delphipbyte/#findComment-3652722
Compartilhar em outros sites

Este código está errado, está incompleto, eu sei fazer isso funcinar, mas por outro meio.

OBS: Eu não copio nada(Copiar, até copio, "funções", apenas isso(mas isso até eu descobrir como elas funcionam, e assim eu faço as minhas bem melhores.)), sempre tento entender o que eu quero fazer, pois eu não me limito apenas ao que os codes fazem, eu procuro ir sempre mais a fundo.

Link para o comentário
https://www.webcheats.com.br/topic/761400-d%C3%BAvida-delphipbyte/#findComment-3652870
Compartilhar em outros sites

Malz Dark nao sei como ajuda

fala com o Yuri ele que manja

nessas partes como se fosse

enxe um copo de agua !

Link para o comentário
https://www.webcheats.com.br/topic/761400-d%C3%BAvida-delphipbyte/#findComment-3653286
Compartilhar em outros sites

Sintaxe:

 

PByte(Address)^:=Valor;

 

Ex:

 

PByte($0004AD2E)^:=$E9;

 

Não se esqueça de verificar se pode ou não alterar a região de memória alvo.

Link para o comentário
https://www.webcheats.com.br/topic/761400-d%C3%BAvida-delphipbyte/#findComment-3654563
Compartilhar em outros sites

Estou tentando Hookar uma API, eu não tenho o projeto salvo aqui, jájá vou trabalhar, lá eu posso refazer e postar aqui, estou me baseando neste tuto
É necessário se cadastrar para acessar o conteúdo.
, mas o mesmo encontra-se incompleto, eu refiz o que está ai via writeprocessmemory, e funcionou normalmente como eu gostaria, mas fazer isso com PByte e PDword eu não estou conseguindo.

 

Se puder me explicar eu agradeçeria muito. ^_^

Se prefirir me adicionar no msn, para conversarmos melhor sobre isso, eu ficaria feliz, sei que você sabe bastante, poderíamos trocar informações, idéias e tals. (Caso aceite me mande uma MP que eu te passo o mesmo, ou me mande o seu).

 

OBS: Eu entendi perfeitamente o que esse Hook faz, mas não sei reproduzi-lo em *.dll, apenas em .exe com writeproc... .[/color][/b]

 

Esse site que você passou o source está certo, por ironia o autor é meu discípulo.

 

A unica parte errada é VirtualProtect(target, 5, PAGE_EXECUTE_READWRITE, nil); o certo seria VirtualProtect(target, 5, PAGE_EXECUTE_READWRITE, @DWORDVAR);

 

Quando se vai fazer Hook em uma função você olha o prólogo da função para saber qual convenção de chamada está função usa.

 

Ex:

function MyMessageBox(hWnd:HWND; lpText:LPCSTR; lpCaption:LPCSTR; uType:UINT):longint; stdcall; //A maioria das APIs usam stdcall como convenção de chamada

begin

ShowMessage('MessageBoxA Hook');

end;

 

//para o hook

hook(GetProcAddress(LoadLibrary('user32.dll'), 'MessageBoxA'), @MyMessageBox);

 

Quando você chamar a função MessageBoxA ele ira chamar a MyMessageBox e ira printar a ShowMessage.

Isso pode ser usado tanto em .exe quanto em .dll, hook em API eu recomendo IAT hook mais é um pouco mais complicado que um simples detour.

Qualquer duvida só perguntar.

Link para o comentário
https://www.webcheats.com.br/topic/761400-d%C3%BAvida-delphipbyte/#findComment-3655562
Compartilhar em outros sites

Sim, me baseei na mesma, entendi com funciona e tinha feito ela com writeprocessmemory como já disse, não é difícil de entender isso, ele apenas escreve um JMP nos 5 primeiros bytes da função, o redirecionando para a minha func, fazendo assim o Hook, mas mesmo assim, eu não disse que estava errada, mas sim incompleta, veja o porque:

 

É necessário se cadastrar para acessar o conteúdo.

 

Minha dúvida era o motivo do "PByte($0004AD2E)^:=$E9;" que Yuri passou não funcionar, eu fiz o PByte do address importado da API LdrLoadDll para testes, mas sempre dava erro ao compilar nessa linha, e quando não dava, dava na hora da execução.

 

@Edit

Resolvido, #Close.

Link para o comentário
https://www.webcheats.com.br/topic/761400-d%C3%BAvida-delphipbyte/#findComment-3655775
Compartilhar em outros sites

Este tópico está impedido de receber novos posts.
×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.