游戏安全丨喊话CALL分析-写代码

167 阅读1分钟

作者:小阿栗

写代码调用一下call,写一个动态链接库注入进去

1.新建mfc动态链接库

\

2.选择静态链接

\

3.改成x64

\

4.配置

4.1属性

\

4.2 spectre缓解库禁用,应用

\

5.解决方案-生成依赖项-生成自定义

\

6.点击masm,确定,有了编写64位汇编的功能

\

7.因为在vs默认编辑器中不能直接编写64位内联汇编,所以需要新建asm源文件

\

8.需要手动加 .asm才能确定是汇编文件

\

9.在汇编文件里,把名字改为”meditation”(打坐)

\

10.把源文件中声明和调用的函数名字改为“meditation”

声明:

\

调用:

\

11.返回汇编,写开辟堆栈、平栈、返回的函数

\

12.参数处理

\

13.进行声明

\

14.1添加资源

\

14.2新建Dialog

\

14.3操作界面-添加一个Edit control作为编辑发送文本和Button

\

14.4 Button属性

\

\

\

改为喊话CALL

\

15.给编辑框添加变量

\

16.修改控件-类别-名称-变量类型

\

17.双击喊话CALL按钮,添加事件处理

\

18.打开所在文件-复制dll到桌面

\

19.打开服务器,注入dll

\

20.喊话

输入:

成功喊话:

\