开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 4671|回复: 303
收起左侧

[易源码分享] TR模块4.0 内存读写,搜索,远程CALL

  [复制链接]
结帖率:80% (4/5)
发表于 2026-4-2 01:57:27 | 显示全部楼层 |阅读模式   广西壮族自治区柳州市
分享源码
界面截图:
是否带模块: 纯源码
备注说明: -
本帖最后由 dnxl 于 2026-4-2 03:04 编辑

本次更新大部分功能重写,优化代码提升效率,部分功能函数命名有变化。删除了一些功能函数和类。
取消 内存注入类
原内存注入类只保留 远程CALL 和 子类化CALL 2个方法合并至内存操作类中,且参数有变
QQ20260401-230935.jpg
参数 线程ID 如为0时则创建新线程执行CALL代码,如指定有效线程ID则使用指定线程环境执行CALL代码,
    32位实现方式为劫持指定线程EIP,64位实现方式为 在指定线程插入特殊APC

参数 调用约定 只针对32位目标进程,64位目标进程无视,置0就行 参数1-10对应 RCX,RDX,R8,R9,[RSP+20h],[RSP+28h]..........
  stdcall/cdecl 约定 无需寄存器传参的置0 参数1-10 对应 PUSH 顺序
  this 约定(c++类成员函数) 需ECX传参 置1 参数1对应DCX,参数2-10对应 PUSH 顺序
  fastcall约定(不常见) 需ECX,EDX传参 置2 参数1-2对应 ECX,EDX 参数3-10对应 PUSH 顺序
  register约定(delphi程序默认) 需 EAX,EDX,ECX传参 置3  参数1-3对应EAX,EDX,ECX 参数4-10对应 PUSH  倒序

新增  汇编引擎类
使用fasm.dll(内存加载) 实时解释汇编代码
类中提供3个方法
清空()
<整数型> 添加(文本型 单选汇编)
<字节集> 取机器码()
添加()默认32位汇编 ,如需64位汇编请在清空()后第一行 "添加("use64") 后面才 添加(64位汇编代码)
需要 内存操作类 提供的 远程执行代码() 方法来执行汇编代码

原 内存操作类方法变动
非中文方法不变 依然提高速读写等操作
为方便部分需要场景需要地址做+-*/运算  中文方法 读整数(),写整数() 等等,读写地址全部改为 长整数型只能读写单级地址数据。
如需读写多级文本型表达式地址的数据 请使用 读整数EX(),写整数EX()  等等 方法
注 为提升效率 所有写内存方法内部不再自动修改内存属性 在需要写入只读区段地址时自行使用 类中的 置内存属性()/MemProtectEx()修改属性为64后再写

内存搜索只保留 搜索特征码() 和 搜索字节集() 小优化一下代码,单线程提升有限
新增 搜索特征码EX() 和 搜索字节集EX() 多线程搜索架构 在搜索部分大型进程内存时速度已达CE 90%+
不过多线程初始化稍微耗时,在搜索范围比较小时还是单线程比较快

内存搜索存在一个BUG 在WIN11系统上部分目标进程在第一次搜索后,任务管理器中目标进程内存占用增加一倍,多次搜索不再变化
CE也存在这种情况,目前原因未知
初步查看是读内存引起,系统提供的API无力修复

其他
原 创建进程注入DLL() 改为 注入DLL3()
原 创建进程内存注入DLL() 改为 注入DLL4()

模块编译后体积285KB 如想减小体积请手动删除源码中所有注释重新编译,(大部分汇编注释只保留置入代码就行)。

新模块.rar (194.57 KB, 下载次数: 305)

评分

参与人数 14好评 +6 精币 +23 收起 理由
a524666979 + 1 + 3 支持开源~!感谢分享
dghjgg + 1 + 1 感谢分享
lipoilong + 1 + 2 YYDS~!
遂心 + 1 感谢分享,很给力!~
inat + 1 + 2 感谢分享,很给力!~
zjbin1989 + 1 感谢分享,很给力!~
xhping + 1 感谢分享,很给力!~
bianyuan456 + 1 + 5 感谢你给易语言造轮子!!
cui870222829 + 1 感谢分享,很给力!~
cbl521ysys + 1 感谢分享,很给力!~
恒大大 + 1 感谢分享,很给力!~
文西哥 + 1 感谢分享,很给力!~
风雨3137 + 1 感谢分享,很给力!~
andyfeifei + 1 + 2 YYDS~!

查看全部评分


本帖被以下淘专辑推荐:

结帖率:80% (4/5)

签到天数: 13 天

发表于 昨天 19:28 | 显示全部楼层   四川省成都市
感谢分享,很给力!~
回复 支持 反对

使用道具 举报

结帖率:75% (3/4)

签到天数: 6 天

发表于 昨天 18:48 | 显示全部楼层   河南省周口市
内存搜索有个bug,当特征码第一个就是通配符的时候搜索不到
回复 支持 反对

使用道具 举报

签到天数: 1 天

发表于 5 天前 | 显示全部楼层   广西壮族自治区南宁市
我来了我来了我来了我来了我来了我来了我来了我来了我来了我来了
回复 支持 反对

使用道具 举报

签到天数: 11 天

发表于 2026-5-9 03:12:32 | 显示全部楼层   广东省广州市
感谢开源.....
回复 支持 反对

使用道具 举报

签到天数: 1 天

发表于 2026-5-2 00:56:08 | 显示全部楼层   四川省广安市

感谢开源.....
回复 支持 反对

使用道具 举报

签到天数: 7 天

发表于 2026-5-1 23:33:29 | 显示全部楼层   山东省潍坊市
回复 支持 反对

使用道具 举报

发表于 2026-5-1 23:30:09 | 显示全部楼层   福建省莆田市
很过分反反复复反反复复发发发
回复 支持 反对

使用道具 举报

结帖率:100% (12/12)

签到天数: 4 天

发表于 2026-4-29 14:44:18 | 显示全部楼层   浙江省杭州市
感谢开源.....
回复 支持 反对

使用道具 举报

签到天数: 7 天

发表于 2026-4-28 07:35:51 | 显示全部楼层   内蒙古自治区巴彦淖尔市
1234567890000
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备2025452707号) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表