Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Rekomendowane odpowiedzi

Opublikowano

Cześć.

 

Przeglądając sobie listę funkcji WinApi.au3 natknąłem się na ciekawostkę.

_WinAPI_WriteProcessMemory
Writes memory in a specified process


#include <WinAPI.au3>
_WinAPI_WriteProcessMemory($hProcess, $pBaseAddress, $pBuffer, $iSize, ByRef $iWritten [, $sBuffer = "ptr"])

 

_WinAPI_ReadProcessMemory
Reads memory in a specified process


#include <WinAPI.au3>
_WinAPI_ReadProcessMemory($hProcess, $pBaseAddress, $pBuffer, $iSize, ByRef $iRead)

 

I mam tylko pytanko - Tym można edytować pamięć po pointerach od Cheat Engine na przykład :O?

Bo to by było cudnie ^_^

 

I jeszcze jakby ktoś mógł dać pod to przykład, to już wogóle, lajki się posypią...

 

/i jeszcze jedno pytanie - czy to służy do tego do czego ja myślę, czyli na przykład do injectowania dll-ek do procesu?

Co prawda nie sądzę, jest tu tylko parametr do nazwy pliku .dll/.exe, ale zapytać wolno...

 

_WinAPI_LoadLibrary
Maps a specified executable module into the address space of the calling process


#include <WinAPI.au3>
_WinAPI_LoadLibrary($sFileName)

846331404756772371599.jpeg
Opublikowano

Nomad korzysta z tych samych funkcji.

 

To są autoitowe wrappery dla WinApi, więcej o _WinApi_xyz będziesz miał w googlach

"xyz site:msdn.microsoft.com"

 

Polecam generalnie przegląd źródła każdego UDFa z którego korzystasz.

 

LoadLibrary istotnie jest używane przy iniekcjach dll korzystających z CreateRemoteThread ( http://www.codeproje...roces#section_2 ).

Nie ma sensu bawić się w to w autoicie. Żadnego.

Ta sygnatura jest pusta.

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...