易语言调用lib修改PEB隐藏模块是一款易语言调用libeay补丁模块,修改PEB隐藏模块的思路已经烂大街了,源码嘛,都开源了你copy下来也可以说是你自己写的,这里把几年前的东西抠出来讲讲。
断链例程
图测试关闭了StrongOD的功能,完美躲过模块枚举

模块说明
问:为什么要隐藏模块?
答:比如一款程序(游戏)设定一个模块白名单,白名单上的模块有1、2、3,当发现有模块4的时候就判定使用了非法插件
如这个例子来讲,当我们通过一些手段来躲过这个白名单检测,可能非法的插件就不非法了
当然,要是一个游戏的安全手段只有这般花样那真的非法插件可能就满天飞了
貌似是早前一段时间Dxf对DLL断链即可过第三方木马检测,这个功能才被大家牢记,实际上问很多“高手”,他并不知道断链到底是啥
对系统安全工具熟悉的同学可能知道一些ARK工具比如Xuetr之类的软件,这个还是可以轻松扫描出模块的,毕竟检测模块有N种方法
虽说这个东西已经有些历史了,某P也开始使用更先进的R-1级的技术保护游戏,但是断链依旧在一定程度上能有效对抗检测
这里再说说奇特吧分享的:
1.使用VC++6.0编译,lib文件就1KB,小巧轻便,核心源码见图一
2.算一个易语言调用静态库的例程,同学们可以看看DLL命令栏是如何将C++编译的lib文件包含进易源码的
注意:源码包含了lib编译请使用静态编译,使用黑月编译会报错
题外话,要讲游戏的攻防短短几个字怕是讲不完,不过以后要是有机会,可以在发布资源的时候顺嘴提提
攻防无绝对,检测与过检测本身就是一个你来我往见招拆招的过程
至于使用断链思路来隐藏模块~我倒是觉得内存注入要好的多 (比如奇特吧csgo方框透视采用的注入方式),所有核心数据写成Shellcode再配合一套VM引擎岂不是美滋滋






















大小: 8KB
大小: 89.5M
大小: 304.3M
终端仿真器 SecureCRTv7.1.1.264 最新版
串口调试小助手1.3 免费版
WinHex 十六进制编辑器v20.2 SR-5 绿色中文注册版
小旋风ASP服务器安装版
16进制转换工具V1.0 中文绿色版
Adobe AIRV33.1.1.932 官方最新版
github离线安装包64位版V2.9.11官方最新版(github desktop)
mysql数据库.net开发驱动(mysql connector net )8.0.11 官方最新版
MSDN Library Visual Studio 6.0(VC、VB、VF、VJ)中文版win32开发人员必备
版本控制软件(SourceTree)v3.4.6 官方最新版
Memory Analyzer (MAT)V1.01 免费绿色版
Delphi Distillerv1.85绿色版
IBM内存检测工具(IBM Thread and Monitor Dump Analyzer for Java)V4.3.3 绿色版
.NETv3.0 可再发行组件包
一键安装JSP环境安装版
slave4j(基于eclipse插件的java代码生成器)V1.0.0 正式版
Auto DebugProfessional 5.6.5.18 中文绿色版
Understand For C++V1.4.319英文安装版