PDA

View Full Version : help hook dll = bằng



hoangtu_eck94
24-10-10, 09:25 PM
mình có hook dll = tay. nhưng đến phần đổi entry point mình có chỗ không hiểu.
theo như vài người nói là lấy offset đầu tiên lúc hook - 400000. VD 008DA32E - 400000 = 004DA32E.
nhưng tại offset đầu của mình là 008DDD4C - 400000 = 004DDD4C mình ghi offset này vào trong LordPE thì vào game bị don't send. trong lord PE mới đầu của mình là 004983EC. mình lấy offset đầu tiên là 008DDD4C - 400000 = 4......
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

renoxp
24-10-10, 10:38 PM
Offset phần push dll đấy.

Điền cái đó để nó biết vị trí load DLL chứ ai lại điền offset đầu tiên khi chưa Hook bao giờ.

1 số anti sau khi hook xong phải cài Microsoft Visual C++ 2008, không thì chạy main.exe là dont send.

eddy
25-10-10, 08:26 AM
mình có hook dll = tay. nhưng đến phần đổi entry point mình có chỗ không hiểu.
theo như vài người nói là lấy offset đầu tiên lúc hook - 400000. VD 008DA32E - 400000 = 004DA32E.
nhưng tại offset đầu của mình là 008DDD4C - 400000 = 004DDD4C mình ghi offset này vào trong LordPE thì vào game bị don't send. trong lord PE mới đầu của mình là 004983EC. mình lấy offset đầu tiên là 008DDD4C - 400000 = 4......
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Thật ra nguyên bản số 004983EC là 008983EC => Entry Point gốc của main đó

Nếu don't send thì bạn thử remove dll ra rùi chạy main xem , nếu ok là do Proc dll sai hoặc code dll lỗi .

Còn nếu remove dll vẫn k đc thì hãy check lại code hook

hoangtu_eck94
25-10-10, 12:57 PM
Thật ra nguyên bản số 004983EC là 008983EC => Entry Point gốc của main đó

Nếu don't send thì bạn thử remove dll ra rùi chạy main xem , nếu ok là do Proc dll sai hoặc code dll lỗi .

Còn nếu remove dll vẫn k đc thì hãy check lại code hook

vậy mình có cần thay đổi j kô vậy addy. vì mình để entry là 004983EC thì vào main nó kô load file mình mới hook