注入DLL获取封包,分析别人程序的post原理附捕捉数据的技巧

易语言 2020-07-11 14:26:19

注入DLL获取封包,分析别人程序的post原理附捕捉数据的技巧

.如果真 (文件是否存在 (取运行目录 () + “\被注入的进程sockhook.dll”) = 假)
信息框 (“被注入的进程sockhook.dll 文件不存在”, 0, )
返回 ()
.如果真结束
映射句柄 = 创建文件映射对象_ (-1, 0, 4, 0, 4, “雪山飞狐_9896”) ' 4的整数倍-对齐
视图地址 = MapViewOfFile_ (映射句柄, 6, 0, 0, 0)
拷贝内存 (视图地址, 编辑框1.取窗口句柄 (), 4)
注入DLL到进程 (组合框1.取项目数值 (组合框1.现行选中项), 取运行目录 () + “\被注入的进程sockhook.dll”)