模块名称:课程专用Hook-Daen改
模块作者:Daen
模块版本:1.0
模块 MD5:6a2d3d11f693819ec756d70cb7fb2ef2
模块大小:23.63 KB
版权声明:
模块描述:课程专用Hook-Daen改
模块备注:
课程专用Hook-Daen改
引用支持库:
系统核心支持库 5.7|krnln|d09f2340818511d396f6aaf844c7e325
常量支持库 1.6|const|9DEDA17547CF40e085B7C8919B1800AF
------------------------------
.子程序 Hook_Air, , ,
.参数 Hook地址, 整数型, , Hook的地址
.参数 备份长度, 整数型, , 备份长度字节数,超过5个字节默认会用填充PON
.参数 调用数据, 字节集, , 调用回调时数据
.参数 回调地址, 整数型, , 到整数(&函数名称)
.参数 是否前置, 逻辑型, , 是否让覆盖的数据先执行,真=先执行覆盖掉的数据,假=执行完我们的函数在执行覆盖掉的数据,
.子程序 Hook_Pro, , , Hook_Call Hook5个字节的Call专用
.参数 Hook地址, 整数型, , Hook的地址
.参数 调用数据, 字节集, , 调用回调时数据
.参数 回调地址, 整数型, , 到整数(&函数名称)
.参数 Call地址, 整数型, , call原指向的地址
.参数 是否前置, 逻辑型, , 是否让覆盖的数据先执行,真=先执行覆盖掉的Call,假=执行完我们的函数在执行覆盖掉的call。
.子程序 多开, 整数型, , 针对Mutex
.子程序 内存读文本, 文本型, , 失败返回“-”
.参数 内存地址, 整数型, ,
.子程序 内存读整数, 整数型, , 失败返回0
.参数 内存地址, 整数型, ,
.子程序 内存读字节集, 字节集, , 失败返回{45,0,0,0}
.参数 内存地址, 整数型, ,
.参数 数据长度, 整数型, ,
.子程序 启动并注入, , , 启动程序并注入Dll
.参数 文件目录, 文本型, , 程序安装目录
.参数 命令行, 文本型, , 命令行(启动参数)
.参数 Dll路径, 文本型, , 要注入Dll路径
.参数 程序名称, 文本型, , 程序名称 例如:WeChat.exe
.子程序 取函数地址, 整数型, , 取函数地址
.参数 模块句柄, 整数型, , hModule
.参数 进程名称, 文本型, , lpProcName
.子程序 取模块基址, 整数型, , 获取模块基址 失败返回0
.参数 模块名称, 文本型, , 模块名称
.子程序 取微信安装目录, 文本型, ,
.子程序 置超列行距, , ,
.参数 超级列表框句柄, 整数型, ,
.参数 行距, 整数型, ,
.程序集 APIHook, , 公开
.子程序 安装, 逻辑型, ,
.参数 地址, 整数型, ,
.参数 跳转子程序, 子程序指针, ,
.子程序 停止, , ,
.子程序 执行, , ,
.DLL命令 GetModuleHandle, 整数型, "kernel32.dll", "GetModuleHandleA", 公开, 获取模块句柄,失败返回0
.参数 lpModuleName, 文本型, , 模块名称