API嵌入汇编实现初级隐藏自身支持库载入模块信息
系统结构:特殊_隐藏支持库,字节集_到整数,字节集_到短整数,文本型_取空白,系统_取文件名,文本型_寻找,字节集_取指针,字节集_取长度,GetCurrentProcess,NtQueryInformationProcess,WideCharToMultiByte,RtlMoveMemory_Int,RtlMoveMemory_dInt,LocalAlloc,FillMemory,LocalFree,GetFileTitle,lstrcpyn_Bin,
======_启动窗口程序集
| |
| |------ __启动窗口_创建完毕
| |
| |------ 特殊_隐藏支持库
| |
| |
======_内核功能程序集
| |
| |------ 字节集_到整数
| |
| |------ 字节集_到短整数
| |
| |------ 文本型_取空白
| |
| |------ 系统_取文件名
| |
| |------ 文本型_寻找
| |
| |------ 字节集_取指针
| |
| |------ 字节集_取长度
| |
| |
======调用的Dll
| |
| |---[dll]------ GetCurrentProcess
| |
| |---[dll]------ NtQueryInformationProcess
| |
| |---[dll]------ WideCharToMultiByte
| |
| |---[dll]------ RtlMoveMemory_Int
| |
| |---[dll]------ RtlMoveMemory_dInt
| |
| |---[dll]------ LocalAlloc
| |
| |---[dll]------ FillMemory
| |
| |---[dll]------ LocalFree
| |
| |---[dll]------ GetFileTitle
| |
| |---[dll]------ lstrcpyn_Bin
调用的DLL命令:
.DLL命令 GetCurrentProcess, 整数型, "kernel32.dll", "GetCurrentProcess", , 获取当前进程的一个伪句柄 当前进程的伪句柄
.DLL命令 NtQueryInformationProcess, 整数型, "ntdll.dll", "NtQueryInformationProcess"
.参数 ProcessHandle, 整数型, , HANDLE
.参数 ProcessInformationClass, 整数型
.参数 ProcessInformation, 整数型, 传址 数组, PROCESS_BASIC_INFORMATION
.参数 ProcessInformationLength, 整数型
.参数 ReturnLength, 整数型, 传址
.DLL命令 WideCharToMultiByte, 整数型, "kernel32.dll", "WideCharToMultiByte", , 将通配符映像为多字节
.参数 CodePage, 整数型
.参数 dwFlags, 整数型
.参数 lpWideCharStr, 整数型
.参数 cchWideChar, 整数型
.参数 lpMultiByteStr, 文本型, 传址
.参数 cchMultiByte, 整数型
.参数 lpDefaultChar, 整数型
.参数 lpUsedDefaultChar, 整数型
.DLL命令 RtlMoveMemory_Int, 整数型, "kernel32.dll", "RtlMoveMemory"
.参数 lpvDest, 整数型, 传址
.参数 lpvSource, 整数型
.参数 cbCopy, 整数型
.DLL命令 RtlMoveMemory_dInt, 整数型, "kernel32.dll", "RtlMoveMemory"
.参数 lpvDest, 短整数型, 传址
.参数 lpvSource, 整数型
.参数 cbCopy, 整数型
.DLL命令 LocalAlloc, 整数型, "kernel32.dll", "LocalAlloc"
.参数 uFlags, 整数型
.参数 uBytes, 整数型
.DLL命令 FillMemory, 整数型, "kernel32.dll", "RtlFillMemory", , 填充内存字节
.参数 Destination, 整数型, , 指针地址
.参数 Length, 整数型, , 长度
.参数 Fill, 字节型, , 字节数据
.DLL命令 LocalFree, 整数型, "kernel32.dll", "LocalFree"
.参数 hMem, 整数型
.DLL命令 GetFileTitle, 整数型, "comdlg32.dll", "GetFileTitleA", , 返回文件名
.参数 lpszFile, 文本型
.参数 lpszTitle, 文本型
.参数 cbBuf, 短整数型
.DLL命令 lstrcpyn_Bin, 整数型, "kernel32.dll", "lstrcpyn", , 字节集
.参数 欲取其指针, 字节集, 传址
.参数 欲取其指针, 字节集, 传址
.参数 保留, 整数型, , 0
易语言糊模查找窗口标题并弹出源码,枚举系统所有窗口,GetWindow,GetWindowText,GetWindowTextLength,FindWindow,ShowWindow...
易语言其它简易换肤13种源码,配色...
易语言简单的验证码识别加界面源码,主识别程序,是否符合,说明,程序初始化,显示验证码,分割图片,对应识别,替换杂色,全部替换色,除指定色外全部除去,读入图片...
易语言笔划输入法一整套文件源码,子程序1,数清,清,按钮1,按钮2,按钮3,按钮4,按钮5,注,投递文本,解码火星文,计1,笔画字刷新,操作,字刷新,计,填,GetGUIThreadInfo,ClientToScreen,屏幕截图,拖动屏幕...
易语言窗口渐变源码,CreateSolidBrush,DeleteObject,FillRect,GetDC...
易语言窗体拉动源码,设置系统菜单,API_设置窗口区域,创建椭圆区域,取窗口风格,置窗口风格...
易语言突破灰色按钮和水波特效,突破灰色按钮和水波特效源码,装载图片,水周期,水波特效,装载图片_,接收装载图返回的整数,水周期_,窗口绘图,水波特效_,突破灰色按钮,激活按钮,取得当...
易语言突破灰色按钮和水波特效源码,装载图片,水周期,水波特效,突破灰色按钮,激活按钮,取得当前活动窗口句柄,枚举所有子窗体,是否活动窗口,激活窗口...
易语言科大讯飞语音库调用例程源码,刷新窗口,取错误码,初始化,反初始化,连接语音服务器,断开语音服务器,置合成参数,取合成参数,字符串合成到音频文件,文本文件合成到音频文件,播放...