挂茶馆模块4.38 (更新x64内存读写及远程函数调用)

发布时间:2022-2-12 13:34

1850 7 0

admin

用户头衔:管理员

关注 私信

挂茶馆模块BY挂茶馆
QQ842848001
2014.1.18 更新增加call调用.call_远程 call_本地
2014.1.31 更新HOOK功能,更稳定快捷.函数名以 HOOK_ 为前缀.
2014.2.11 增加 内存_搜索特征码,专门用于搜索call、基址等。原来的 内存_内存搜索 继续保留。
2014.2.19 增加 注入_线程注入 注入_取消线程注入
2014.4.7  增加 QQ群验证
2014.4.21 增加 注册热键功能,以 热键_为前缀
               句柄_取自进程句柄
               句柄_取自线程句柄
               线程_取自线程句柄
2014.4.22  增加 异常保护_开始  异常保护_结束,用于程序内代码的异常情况.
2014.4.23  规范了注入,分线程、钩子、EIP三种
2014.5.24  加入 编码转换功能,以 编码_开头
2014.6.11  加入 线程_枚举线程 能枚举到进程的相关线程信息
2014.6.28  加入 进程_创建进程注入DLL
2014.7.3   加入 取高16位 取低16位
2014.9.27  加入 内存_搜索特征码2,方便定位DLL中的数据
2014.10.8  加入 内存_读整数型n,方便读于多次偏移;修正模块编译时提示错误。
2014.10.9  增加读取二叉树,读取链表
2014.12.4  增加ETCP(用于进程间的通讯,由 QQ:207490721提供源码)
2014.12.6  增加 枚举消息钩子 32位的XP,win7,2003下面可用
2014.12.26  重写HOOK相关功能(来源于作坊), HOOK_开头
2015.01.01  增加 时钟相关功能,以时钟_ 开头 修正 窗口_枚举子窗口bug
2015.01.17  增加 线程_取线程信息
2015.02.10  增加 本地验证
2015.03.05  增加  进程_提升进程权限
2015.03.09 修正  线程_枚举线程
2015.03.21  增加  隐藏DLL
2015.05.01  增加  转换_万能编码
2015.05.07  修改CALL编写过程中存放字节集的全局变量为局部变量,避免多线程下引起崩溃。
2015.07.12  增加  更改文件图标
2015.07.16  修改本地验证,增加取CPU序号方式
2015.08.29  增加 取随机文本()
2015.11.13  增加 _加法()  _减法()  提醒大家在DLL里易自身的 + -  有bug,请使用模块的这个功能。
2015.12.11  删除汇编写CALL,只能用 类_汇编来写CALL,增加此类的一个函数 置入代码,方便模块中汇编代码不足时的处理。
2016.12.4  修正 内存_读文本Unicode型 读取字母汉字混合时出的问题
2017.9.17  增加 获取DLL路径()
2017.12.13 修正 内存_搜索特征码2句柄泄露问题
2019.10.6 增加 取所有配置节名 取所有配置项名
2022.2.11 增加读64位内存 前缀是 读64bit_  写64bit_  改写 转换_十六到十 转换_十到十六 支持长整数型。
2022.2.12  增加 X64_远程调用函数()

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
B Color Smilies

扫码加入QQ群

842848001@qq.com
842848001

GMT+8, 2024-4-30 20:42

Powered by Discuz! X3.4© 2001-2017 Comsenz Inc.

网站内容仅供用于学习和交流,请遵循相关法律法规

QQ在线咨询|小黑屋|手机版|Archiver|一切从零开始 ( 蜀ICP备15031375号-3 )