论坛首页 安全工具分享区 阅读主题

[原创]C/C x86 x64 自写劫持补丁 方法大杂烩

289 浏览 23 回复
#1 楼主 2026-06-01 21:08:56
20250907 修复AVX2搜索算法在32位程序下搜索内存越界的问题
20250614 修改库名称为TyHijack,解决在某些情况下硬件断点失效的问题
20241130 集成微软hook库detours
20241126 增加DLL,更新搜索算法极端情况搜索

硬件断点设置,类型,大小,指定线程和全线程下断删除硬件断点特征码搜索 支持堆内存搜索替换内存中的字符 加强,支持加壳的程序不允许修改内存的情况下进行修改,例子:978K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6F1L8Y4y4Q4x3X3g2D9j5h3&6*7L8%4g2W2i4K6u0W2j5$3!0E0i4K6u0r3K9i4q4k6e0@1x3J5y4U0g2D9y4X3A6S2读取内存中的字符串十六进制字符串转换为askii字符串ascii字符串转换为十六进制字符串十六进制字符串转换为Unicode字符串Unicode字符串转换为十六进制字符串单字符串转为宽字符串宽字符串转为单字符串HijackTingMix 静态库 vs2022编译
例子:硬件断点、特征码搜索、字符串转特征码搜索
需要下载静态库复制到工程目录下/************************************************************************

---
来源: 看雪论坛
原文链接: https://bbs.kanxue.com/thread-282745.htm
#17 2026-06-01 21:08:56
感谢大佬的精彩分享。
#18 2026-06-01 21:08:56
收藏 + 关注 等待老哥分享
#19 2026-06-01 21:08:56
求个源码 老哥
#20 2026-06-01 21:08:56
希望大佬能编译个低版本的静态库,vs2013编译报错。
#21 2026-06-01 21:08:56
感谢大佬无私分享。
#22 2026-06-01 21:08:56
谢谢大佬分享
#23 2026-06-01 21:08:56
plusv


1.使用 Delphi 能调用 C++ .lib 文件吗 ?2.有 ASLR 的程序 能否適用 ?3.有没有人 能将字符串转特征码搜索.zip特征码搜索.zip硬件断点.zip搞成 Delphi 版 ...

下载静态库自己封装后编译成dll供其它编程语言调用,和有没有ASLR的程序无关,不受ASLR影响
#24 2026-06-01 21:08:56
1.使用 Delphi 能调用 C++ .lib 文件吗 ?
2.有 ASLR 的程序 能否適用 ?
3.有没有人 能将字符串转特征码搜索.zip特征码搜索.zip硬件断点.zip搞成 Delphi 版 ?


最后于 2024-8-2 04:56
被plusv编辑

,原因:
‹ 上一页 1 2 下一页 ›

请登录后参与讨论

立即登录 注册账号