特點(diǎn):
1、C/C++編寫而成小巧速度快2、補(bǔ)丁是從無(wú)到有自動(dòng)構(gòu)建而成的
3、自動(dòng)構(gòu)建導(dǎo)入表情等等
4、自定義代碼最大程度保證了程序自由性
5、無(wú)數(shù)長(zhǎng)度無(wú)數(shù)字節(jié)可以修改
6、補(bǔ)丁壓縮后小于1KB
7、至于你信不信反正我信了
8、自己發(fā)掘
補(bǔ)丁操作:
修改數(shù)據(jù)樣式: 內(nèi)存地址:00401000原始指令:750700000000 修改指令:909090909009
注:若標(biāo)題與程序模式都填寫,工具將自動(dòng)首選標(biāo)題模式
界面操作:
資源管理點(diǎn)擊資源管理,右鍵添加字符串,如我添加了倆個(gè)字符串:
一個(gè) By:XiaoWei (前面地址顯示403001)
一個(gè) 感謝您的使用 (前面地址顯示40300C)
那么想調(diào)用就直接用這個(gè)地址
例子:
PUSH 0 ;對(duì)話框的第4個(gè)參數(shù) 類型PUSH 403001 ;對(duì)話框的第3個(gè)參數(shù) 對(duì)話框標(biāo)題名
PUSH 40300C ;對(duì)話框的第2個(gè)參數(shù) 對(duì)話框顯示內(nèi)容
PUSH 0 ;對(duì)話框的第1個(gè)參數(shù) 窗口句柄
#CALL MessageBoxA
DLL添加:
PE設(shè)置頁(yè)面點(diǎn)擊瀏覽,選擇你要添加的DLL,然后在選中DLL中的函數(shù)點(diǎn)擊添加或者雙擊
添加后的函數(shù)可以直接在匯編里面用#調(diào)用,具體請(qǐng)查看下面的匯編語(yǔ)法
匯編語(yǔ)法:
注釋:
在要注釋的匯編語(yǔ)句后面或者下面添加一個(gè);后面跟著注釋
調(diào)用:如果調(diào)用的是API地址請(qǐng)?jiān)谇懊婕?
例子1:
PUSH 2000 ;Sleep的第一個(gè)參數(shù)表示線程睡眠多少毫秒
#MOV EAX,Sleep ;把Sleep這個(gè)API的地址賦給EAX
JMP EAX ;跳到EAX(Sleep的地址)
例子2:
PUSH 0 ;lpWindowName要查找的窗口名
PUSH XXX ;lpClassName要查找的類名 XXX表示一個(gè)資源地址(字符串)如:403001,具體在資源管理里添加
#CALL FindWindow ;調(diào)用FindWindow
例子23
#JMP GetForegroundWindow ;直接跳到GetForegroundWindow地址執(zhí)行
標(biāo)簽和引用到標(biāo)簽的匯編前面加@,標(biāo)簽后面加:
例子:
@CALL XiaoWei
PUSH 0
#CALL ExitProcess
@XiaoWei:
PUSH 0
PUSH 0
PUSH 0
PUSH 0
#CALL MessageBoxA