zzh233 发表于 2022-1-25 18:51:53

fengshangren 发表于 2022-1-25 11:45
其实说照着抄过来就可以用的是有点乱说了,因为他这不是内联汇编,看代码很大概率是一段远程注入执行CALL的 ...

是的 得选择进程句柄写入 直接抄没有这些 是不是可以判断当前火山视窗搞这个门槛比较高 等以后出模块就方便点

zzh233 发表于 2022-1-25 18:52:55

福寿 发表于 2022-1-25 14:08
这个和内联没关系,易语言由于不支持内联汇编,所以需要自己转换成字节集,再写入目标进程,火山用的是VS ...

把地址往目标进程写入 就光这一段我找不到资料

福寿 发表于 2022-1-25 18:56:00

zzh233 发表于 2022-1-25 18:52
把地址往目标进程写入 就光这一段我找不到资料
WriteProcessMemory用这API写内存,然后用CreateRemoteThread这个调用写入的内存地址,和易语言一模一样的,唯一的区别就是易语言是人工转换,火山是编译器转换,省了一大堆代码

zzh233 发表于 2022-1-25 19:02:16

福寿 发表于 2022-1-25 18:56
WriteProcessMemory用这API写内存,然后用CreateRemoteThread这个调用写入的内存地址,和易语言一模一样的 ...

直接用这个api干是吧 或者 是不是我如果有易语言模块的代码直接看他底层如何调用api的也可以翻译为火山的请问有没有直接使用api的火山教程 我学一下demo 就知道如何调用了

福寿 发表于 2022-1-25 19:20:02

zzh233 发表于 2022-1-25 19:02
直接用这个api干是吧 或者 是不是我如果有易语言模块的代码直接看他底层如何调用api的也可以翻译为火山的 ...
和易语言一样的啊,这些都是win系统的API,和语言没区别

zzh233 发表于 2022-1-26 01:11:10

福寿 发表于 2022-1-25 19:20
和易语言一样的啊,这些都是win系统的API,和语言没区别

好的 我去看看教程 主要没接触过这种 我看到一堆什么@ 跟c++一样
页: 1 [2]
查看完整版本: 这一段易语言的代码 如何翻译为火山视窗的