易语言教程_易语言源码_易语言视频教程_易语言论坛

 找回密码
 点击注册

Vip新手入门区
新手学习指南  学员作品展示 Vip课程总纲  Vip绝密课程系列

Vip相关下载区
Vip模块下载   Vip模块绑定   Vip模块例子 魔鬼插件下载  魔鬼插件例子  教程工具下载

Vip论坛服务区
教程问题提问区   模块问题提问区 技术交流区   魔鬼插件建议   忘记密码找回

VIP会员办理QQ: 8643245   
【请先加好友,然后到好友列表双击联系客服,办理VIP会员。】
【基础篇】易语言辅助入门基础教程
VIP模块办理QQ: 7189694 办理正版魔鬼作坊VIP模块 【基础篇】OD与CE入门基础教程
办理【终身VIP会员】“秒杀价” 仅需 RMB278.00元… 【基础篇】零基础绝密汇编语言入门课程 (共26课已完成)…
办理VIP详情…猛击这里查看详情 【基础篇】VIP辅助入门基础教程-新手必学 已发布10课 ……
VIP教程免费试看章节…猛击下载 【第1款】制作“辅助挂”教程目录查看(共107+16_x64下更新课已完成)…
亲爱的VIP学员,请到此写下你学习的感受与发布作品截图… 【第2款】制作“任务挂”教程目录查看(共77+1_x64下更新课已完成)…
卍解吧!不用bp send类封包断点找CALL的各种通杀思路 【第3款】驱动过保护技术课程(共38课已完成)…
【绝密教程】VIP绝密教程系列---注意:随时会更新! 【第4款】VIP邪恶二叉树辅助课程 (共31+17_x64下更新课已完成)…
【精品第13款】3D射击游戏与页游透视 智辅课程 已完成17课… 【第5款】零基础易语言按键辅助教程 (30课已完成)…
【精品第14款】变态功能辅助是如何炼成的 已完成36课… 【第6款】从零开始学习封包辅助技术教程(20课已完成) …
【精品第15款】DNF商业变态辅助的修炼之路 已完成27课… 【第7款】大杀特杀分析来源与CALL吸血鬼课程 (56课已完成)
【精品第16款】中控台多线程多开自动化商业辅助课程 已完成66课… 【第8款】完全零基础网页辅助课程(40课已完成)
【全新精品第17款】检测原理与过游戏内存检测技术课程 已发布9课… 【第9款】自动登录与操控LUA技术课程 (共46+8_x64下更新课已完成)…
【全新精品第18款】手游全自动化任务脚本辅助课程 已发布25课…… 【第10款】网页辅助封包脱机进阶课程 已完成30课…
【全新精品第19款】D3D方框骨骼透视与自瞄辅助课程进阶篇 已发布34课…… 【第11款】VC++ Lua脚本辅助课程 已完成112课…
【全新精品第20款】 X64模拟器吃鸡游戏方框透视自瞄辅助课程 发布中... 【第12款】网游脱机封包智辅课程 已完成35课…
楼主: 魔恩

魔恩:亲爱的VIP学员,请到此写下你学习的感受与发布作品截图……

[复制链接]

2

主题

2

回帖

5

积分

终身VIP会员

Rank: 7Rank: 7Rank: 7

魔鬼币
19056
发表于 2017-3-3 22:10:39 | 显示全部楼层
今天开始加入魔鬼作坊这个大家庭了~!观察了好多天觉得还是这里适合学习,希望几个月几年后看到这条回复的时候我已经出师了,期待ING~

评分

参与人数 1魔鬼币 +10000 收起 理由
魔鬼作坊内部组 + 10000 感谢您的支持,魔鬼作坊有您更精彩!

查看全部评分

17

主题

35

回帖

43

积分

终身VIP会员

Rank: 7Rank: 7Rank: 7

魔鬼币
24423
发表于 2017-3-4 20:06:47 | 显示全部楼层
求魔鬼币。 我会努力写出作品上传的 谢谢!!!!

评分

参与人数 1魔鬼币 +10000 收起 理由
魔鬼作坊内部组 + 10000 感谢您的支持,魔鬼作坊有您更精彩!

查看全部评分

1

主题

12

回帖

8

积分

终身VIP会员

Rank: 7Rank: 7Rank: 7

魔鬼币
21747
发表于 2017-3-12 17:00:57 | 显示全部楼层
:P同求魔鬼币,正在勤奋学习中。。

评分

参与人数 1魔鬼币 +10000 收起 理由
魔鬼作坊内部组 + 10000 感谢您的支持,魔鬼作坊有您更精彩!

查看全部评分

3

主题

4

回帖

7

积分

终身VIP会员

Rank: 7Rank: 7Rank: 7

魔鬼币
20296
发表于 2017-3-15 19:18:39 | 显示全部楼层
已经加入魔鬼作坊,正在努力学习中。。

评分

参与人数 1魔鬼币 +10000 收起 理由
魔鬼作坊内部组 + 10000 感谢您的支持,魔鬼作坊有您更精彩!

查看全部评分

1

主题

1

回帖

3

积分

终身VIP会员

Rank: 7Rank: 7Rank: 7

魔鬼币
19904
发表于 2017-4-13 21:56:54 | 显示全部楼层
基础学习完毕,明天开始正式学习  求魔鬼币:D:D

评分

参与人数 1魔鬼币 +10000 收起 理由
魔鬼作坊内部组 + 10000 感谢您的支持,魔鬼作坊有您更精彩!

查看全部评分

1

主题

13

回帖

8

积分

终身VIP会员

Rank: 7Rank: 7Rank: 7

魔鬼币
23348
发表于 2017-4-16 12:38:20 | 显示全部楼层

已经加入魔鬼作坊,正在努力学习中。。以后会补上作业

评分

参与人数 1魔鬼币 +10000 收起 理由
魔鬼作坊内部组 + 10000 感谢您的支持,魔鬼作坊有您更精彩!

查看全部评分

1

主题

36

回帖

20

积分

终身VIP会员

Rank: 7Rank: 7Rank: 7

魔鬼币
31714
发表于 2017-4-22 14:30:19 | 显示全部楼层
1.大家好 我是最近才进入咱们这个大家庭的  我的网名叫海风  吉林人  现在从事电脑行业
2.我是这个新手  


这是我今天根据老师的教程找到的 关闭NCP CALL  找的有点不一样所以发上来 让大家看看  不多说了 我把我的学习笔记发上来   有一个地方我不太明白 没遇到过  我在其中一个子程序头部下断点 反回以后 上面不是下断点的这个Call  而这个Call之前我没注意到 没有进入找ECX的来源 而是直接往上去了  所以数据就不一样了 断了  苦恼了二天  最后发现这个Call不是我反回的那个子程序!进入以后 有ECX的来源  一会下面有图大家可以看!   
     




关闭NCP CALL
OD 特征码: 下面这个Call就是
CALL DWORD PTR DS:[EAX+4]
MOV EBX,DWORD PTR SS:[ESP+10]
MOV ESI,EAX
MOV ECX,DWORD PTR DS:[ESI+4]
PUSH EBX  
PUSH ECX
MOV ECX,EDI  


二进码: FF 50 04 8B 5C 24 10 8B F0 8B 4E 04 53 51 8B CF




CE找出的结果    有对话框搜索字节型 1   关闭对话框后选字节型 0
00490278 - 88 81 FD130000  - mov [ecx+000013FD],al <<
00970BBA - C6 46 7F 00 - mov byte ptr [esi+7F],00 <<


        这个是间接Call  不用
00975B7F  |.  57            PUSH EDI                      EDI=2A5D7A6C, (ASCII "IDCANCEL")
00975B80  |.  03C8          ADD ECX,EAX                   EAX=1D59DD08   ECX=0
00975B82  |.  FF56 10       CALL DWORD PTR DS:[ESI+10]    关闭对话框Call DS:[00DA7618]=005EE270   esi=00DA7608


        用这个CAll
CALL DWORD PTR DS:[EAX+4]            这里有EAX的值
MOV EBX,DWORD PTR SS:[ESP+10]
MOV ESI,EAX
MOV ECX,DWORD PTR DS:[ESI+4]=[00C1BA28+4]    MOV ECX,DWORD PTR DS:[ESI+4] MOV EAX,00C1BA28+4=00C1BA2C
PUSH EBX                                ;  这个是字符串   004EF452      PUSH 00CF0FB8    ;  ASCII "IDCANCEL"
PUSH ECX                                ;  00C1BA28+4=00C1BA2C   
MOV ECX,EDI                             ;  EDI=dd [[[[[[[0D996A0]+1C]+C]+8]+26C]+220]+10]
CALL elementc.009796A0                                 ;  关闭对话框Call    4月21号更新


先找EBX的来源 是字符串   IDCANCEL 就是退出 关闭的意思 可以自己申请内存
找ECX [esi+4]的来源   ESI=ESI,EAX         MOV EAX,00C17878
所以ECX=[00C17878+4]               
MOV ECX,EDI                                                 :[EDI+26C]+0


dd [[[[[[[0D996A0]+1C]+C]+8]+26C]+220]+10]  
push 00CF0FB8
mov eax,00C1BA28
mov esi,eax
mov ecx,[esi+4]
push ecx
mov ecx,[0D996A0]
mov ecx,[ecx+1c]
mov ecx,[ecx+0C]
mov ecx,[ecx+8]
mov ecx,[ecx+26C]
mov ecx,[ecx+220]
mov ecx,[ecx+10]
call 009796A0



1D778798  00C1BA3C  elementc.00C1BA3C

Code :00973730 - 8b 16 - mov edx,[esi]
Code :00973730 - 8b 16 - mov edx,[esi]
Code :00979665 - 8b 07 - mov eax,[edi]
Code :009bb6cb - 8b 11 - mov edx,[ecx]----------------------------------用这条找
Code :005f09d4 - 8b 06 - mov eax,[esi]////////////
Code :0095c565 - 8b 01 - mov eax,[ecx]==========
Code :009747ed - 8b 16 - mov edx,[esi]


009BB6CB   .  8B11          MOV EDX,DWORD PTR DS:[ECX]     [ECX]=1DEF9690
009BB6C8   .  8B4E 10       MOV ECX,DWORD PTR DS:[ESI+10]  [EXI+10]=1DEF9690  ESI=  0274A860
009BB6A6   .  8BF1          MOV ESI,ECX                      ECX=0274A860
005F09BA  |.  8B8E 20020000 MOV ECX,DWORD PTR DS:[ESI+220]  DS:[1DEFC8B0]=0274A860  ESI=1DEF9690
005F09B3  |.  8BF1          MOV ESI,ECX
00979710  |.  03C8          ADD ECX,EAX         EAX=1DEF9690
0097970B  |.  8B4424 08     MOV EAX,DWORD PTR SS:[ESP+8]
009796C0  |.  894C24 08     MOV DWORD PTR SS:[ESP+8],ECX        ECX=1DEF9690
00979675  |.  8BCF          |MOV ECX,EDI           ;  EDI=1DEF9690
00979663  |.  8BF9          MOV EDI,ECX                ECX=1DEF9690
0095D360  /$  8B4C24 08     MOV ECX,DWORD PTR SS:[ESP+8]     ;  堆栈 SS:[0012F1C8]=1DEF9690
006C92F6   .  8B7424 10     MOV ESI,DWORD PTR SS:[ESP+10]                ]=1DEF9690
00973384  |.  53            PUSH EBX       ]=1DEF9690
009732E7  |.  8BD9          MOV EBX,ECX ]=1DEF9690
00973733  |.  8BCE          MOV ECX,ESI 1DEF9690


009733A6  |.  8BF1          MOV ESI,ECX        1D7F9690
0095D44C  |.  8B8D 6C020000 MOV ECX,DWORD PTR SS:[EBP+26C]   SS:[1E541A34]=1D7F9690 EBP=1E5417C8
0095D3CE  |.  8BE9          MOV EBP,ECX
006C86FB   .  8BCE          MOV ECX,ESI=1E5417C8
006C84AE   .  8BF1          MOV ESI,ECX        =1E5417C8  重点在这里 在它的子程序头部下断后再来到了一个Call的下面 进入这个Call 才得到

ECX=1E5417C8 里面有ECX的来源  
                        0044807C  |.  E8 8FFA2A00   CALL elementc.006F7B10  
                        00448081  |.  84C0          TEST AL,AL        反回到这里

QQ图片20170422142250.png

2.png


006F7B10  /$  8B49 08       MOV ECX,DWORD PTR DS:[ECX+8]=1E5417C8  ECX=0C9BDF20
00448076  |> \8B4B 0C       MOV ECX,DWORD PTR DS:[EBX+C]=0C9BDF20  EBX=01E80550
00447EC1  |.  8BD9          MOV EBX,ECX
0043BE99  |.  8BCB          MOV ECX,EBX                EBX=01E80550
0043BE84  |> \8B5B 1C       MOV EBX,DWORD PTR DS:[EBX+1C] :[00D9D3B4]=01E80550, EBX=00D9D398 ()         
0043B65C  |.  8BD9          MOV EBX,ECX
0045749E   .  8B0D A096D900 MOV ECX,DWORD PTR DS:[0D996A0]     
push 00CF0FB8
mov edx,0C1ba28
add edx,4
mov edx,[edx]
push edx
mov ecx,[0D996A0]
mov ecx,[ecx+1c]
mov ecx,[ecx+0C]
mov ecx,[ecx+8]
mov ecx,[ecx+26C]
mov ecx,[ecx+220]
mov ecx,[ecx+10]
call 009796A0


两种写法都可以  


push 00CF0FB8
mov eax,00C1BA28
mov esi,eax
mov ecx,[esi+4]
push ecx
mov ecx,[0D996A0]
mov ecx,[ecx+1c]
mov ecx,[ecx+0C]
mov ecx,[ecx+8]
mov ecx,[ecx+26C]
mov ecx,[ecx+220]
mov ecx,[ecx+10]
call 009796A0


004EF452  |.    PUSH 00CF0FB8    ;  ASCII "IDCANCEL"
dd [[[[[[[0D996A0]+1C]+C]+8]+26C]+220]+10]   
这个我后来测试过  后面的220+10不要也可以 但是 用OD找的时候有两个偏移所以我就用着了  不用220]+10]的话也可以用CAll

评分

参与人数 1魔鬼币 +10000 收起 理由
魔鬼作坊内部组 + 10000 感谢您的支持,魔鬼作坊有您更精彩!

查看全部评分

0

主题

2

回帖

1

积分

终身VIP会员

Rank: 7Rank: 7Rank: 7

魔鬼币
19300
发表于 2017-5-1 18:24:15 | 显示全部楼层
刚加入魔鬼作坊,希望自己变得强大。

评分

参与人数 1魔鬼币 +10000 收起 理由
魔鬼作坊内部组 + 10000 感谢您的支持,魔鬼作坊有您更精彩!

查看全部评分

0

主题

3

回帖

2

积分

终身VIP会员

Rank: 7Rank: 7Rank: 7

魔鬼币
19312
发表于 2017-5-7 14:59:32 | 显示全部楼层
2017.5.7注册加入VIP学习,有一点易语言基础,每天坚持学习4小时以上,希望2个月内写出页游辅助,发帖以鞭策自己,作品后期待补

评分

参与人数 1魔鬼币 +10000 收起 理由
魔鬼作坊内部组 + 10000 感谢您的支持,魔鬼作坊有您更精彩!

查看全部评分

116

主题

493

回帖

421

积分

终身VIP会员

Rank: 7Rank: 7Rank: 7

魔鬼币
216919
发表于 2017-5-8 22:01:55 | 显示全部楼层
1.简单的介绍下自己:网名cfhongchen。河南平顶山人。 我现在在郑州市富士康科技集团工作。
2. 我个人一般无聊的时候喜欢研究乱七八糟的东西,上网,或者打游戏,也算是个宅男,但是在一次偶然的机会认识到了“易语言”全中文编程工具,经过自己的研究和参考百度的教程,下载别人的源码,几年过去了,技术没什么长进。
       自己经常用别人的辅助,然后自己想起了用易语言做辅助,然后在百度看到了某团的免费版教程,讲的乱七八糟的,教程之教你怎么用工具,但是就是不教你工具是怎么编写开发的!要么只给你模块,这样的方式学习让我失去了学习的信心,一次偶然的机会看到了“魔鬼作坊”论坛,看了魔恩的免费教程,觉得讲解的很不错,就是(魔恩声音听着有点难受(╯﹏╰))希望老师看到这别封我论坛账号!
       咳咳咳言归正传!然后加入了魔鬼作坊的一员,我脑子比较笨,到目前还在反复观看老师们的易语言“VIP·易语言辅助入门基础教程”目前基础课程已经学习完毕了!基础已经是没问题!不过还是需要循环学习,不循环还是会忘记!
       学习遇到问题去“VIP·教程问题售后解答区”发帖说明问题,老师会给你解答思路/原理,但是写代码还是需要各位编写,如果代码都给你们写好了,这样等于什么都没有学会!

         内容的最后,不知道老师会不会看这篇回复,很希望老师出一套API教学的课程!教教我们怎么寻找API,怎么判断API的使用,怎么判断API起到哪些作用!

         学会了老师的基础课程,目前自己虽然对辅助方面不是很懂,但是对一般使用到的软件独立开发基本没什么问题!

评分

参与人数 1魔鬼币 +10000 收起 理由
魔鬼作坊内部组 + 10000 感谢您的支持,魔鬼作坊有您更精彩!

查看全部评分

您需要登录后才可以回帖 登录 | 点击注册

本版积分规则

魔鬼作坊|易语言教程|易语言源码|易语言论坛|易语言视频教程| 论坛导航|免责申明|手机版||网站地图
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表魔鬼作坊立场!
任何人不得以任何方式翻录、盗版或出售本站视频,一经发现我们将追究其相关责任!
我们一直在努力成为最好的编程论坛!
Copyright© 2010-2019 All Right Reserved.
快速回复 返回顶部 返回列表