特點:
1、C/C++編寫而成小巧速度快2、補丁是從無到有自動構(gòu)建而成的
3、自動構(gòu)建導(dǎo)入表情等等
4、自定義代碼最大程度保證了程序自由性
5、無數(shù)長度無數(shù)字節(jié)可以修改
6、補丁壓縮后小于1KB
7、至于你信不信反正我信了
8、自己發(fā)掘
補丁操作:
修改數(shù)據(jù)樣式: 內(nèi)存地址:00401000原始指令:750700000000 修改指令:909090909009
注:若標(biāo)題與程序模式都填寫,工具將自動首選標(biāo)題模式
界面操作:
資源管理點擊資源管理,右鍵添加字符串,如我添加了倆個字符串:
一個 By:XiaoWei (前面地址顯示403001)
一個 感謝您的使用 (前面地址顯示40300C)
那么想調(diào)用就直接用這個地址
例子:
PUSH 0 ;對話框的第4個參數(shù) 類型PUSH 403001 ;對話框的第3個參數(shù) 對話框標(biāo)題名
PUSH 40300C ;對話框的第2個參數(shù) 對話框顯示內(nèi)容
PUSH 0 ;對話框的第1個參數(shù) 窗口句柄
#CALL MessageBoxA
DLL添加:
PE設(shè)置頁面點擊瀏覽,選擇你要添加的DLL,然后在選中DLL中的函數(shù)點擊添加或者雙擊
添加后的函數(shù)可以直接在匯編里面用#調(diào)用,具體請查看下面的匯編語法
匯編語法:
注釋:
在要注釋的匯編語句后面或者下面添加一個;后面跟著注釋
調(diào)用:如果調(diào)用的是API地址請在前面加#
例子1:
PUSH 2000 ;Sleep的第一個參數(shù)表示線程睡眠多少毫秒
#MOV EAX,Sleep ;把Sleep這個API的地址賦給EAX
JMP EAX ;跳到EAX(Sleep的地址)
例子2:
PUSH 0 ;lpWindowName要查找的窗口名
PUSH XXX ;lpClassName要查找的類名 XXX表示一個資源地址(字符串)如:403001,具體在資源管理里添加
#CALL FindWindow ;調(diào)用FindWindow
例子23
#JMP GetForegroundWindow ;直接跳到GetForegroundWindow地址執(zhí)行
標(biāo)簽和引用到標(biāo)簽的匯編前面加@,標(biāo)簽后面加:
例子:
@CALL XiaoWei
PUSH 0
#CALL ExitProcess
@XiaoWei:
PUSH 0
PUSH 0
PUSH 0
PUSH 0
#CALL MessageBoxA