| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 1213 人关注过本帖
标题:新手求教delphi外挂调用dll的问题
只看楼主 加入收藏
lchl650610
Rank: 1
等 级:新手上路
帖 子:31
专家分:0
注 册:2009-5-17
结帖率:50%
收藏
已结贴  问题点数:30 回复次数:3 
新手求教delphi外挂调用dll的问题
求教: dll远程注入到宿主程序,通过热键呼出内置窗体调用dll的函数一切正常,但如果通过外部应用程序调用嵌入汇编的函数就有问题了,主要是访问地址违规,请好心人指点.
一、以下是CALL单元的函数
1.如果是这样就没问题
Function addHp():boolean;stdcall;//
var
begin
   showMessage('开始外部调用dll');
   asm
   mov edx,$00d947e4
     mov eax,$00d91f74
   end;
   showMessage('调用结束');
 end;
2.如果是这样就有问题了
 Function addHp():boolean;stdcall;//
 var
 begin
   showMessage('开始外部调用dll');
   asm
   mov edx,[$00d947e4]
     mov eax,[$00d91f74]
   end;
   showMessage('调用结束');
 end;  
3.这样也有问题
Function addHp():boolean;stdcall;//
 var
 begin
   showMessage('开始外部调用dll');
   asm
   mov edx,$00d947e4
     mov eax,$00d91f74
   mov ecx,$00453014
   call ecx   end;
   showMessage('调用结束');
 end;

总结了下,就是使用寄存器没问题,但访问内存地址就不行,使用CALL指令也不行,求老师指点了!  
二、以下是DLL代码
library Gamedll;

{ 省略 }

uses
  SysUtils,
  Windows,
  Classes,
  Messages,
  dllForm in 'dllForm.pas' {Form1},
  CALL in 'CALL.pas';

{$R *.res}
var
  keyhhk:HHOOK;
  phWnd:HWND;
Function keyproc(icode,wp,lp:integer):DWORD;stdcall; //键盘钩子HOOK回调函数
begin
  if (icode=HC_ACTION) then
  begin
    if (wp=VK_Insert) and ((1 shl 31) and lp=0) then
      begin
      if Form1=nil then
        Form1:=TForm1.Create(nil);
      end;
  end;
  keyProc:=CallNextHookEx(keyhhk,icode,wp,lp);
end;
Function installKeyProc(Gameh:hWnd):boolean;stdcall; //安装函数 installkeyProc
var
  GameTid:Thandle;
begin
  Result:=false;
  phWnd:=Gameh;
  if Gameh=0 then
  begin
    messageBox(0,'未找到目标','Eorro',0);
    exit;
  end;
  GameTid:=GetWindowThreadProcessId(Gameh);
  keyhhk:=SetWindowsHookEx(WH_KEYBOARD,@Keyproc,GetModuleHandle('Gamedll.dll'),GameTid);
  if keyhhk>0 then
  begin
    //messageBox(0,'安装钩子成功,可以正常使用!','调用提示',0);
    Result:=true;
  end;
end;
Procedure DllEnterProc(reason:integer);  //卸载函数窗体
begin
  case reason of
  windows.DLL_PROCESS_ATTACH : begin end;
  windows.DLL_PROCESS_DETACH :begin Form1.Free ;Form1:=nil; end;
  end;
end;
exports
  addHp,
  installKeyProc;
begin
dllProc:=@DllEnterProc;
end.
三、以下是调用单元代码
unit exeForm;

interface

uses
  Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,
  Dialogs, StdCtrls, ExtCtrls;

type
  TForm1 = class(TForm)
    Edit1: TEdit;
    Button1: TButton;
    Edit2: TEdit;
    Button2: TButton;
    Timer1: TTimer;
    Button3: TButton;
    procedure Button1Click(Sender: TObject);
    procedure Button2Click(Sender: TObject);
    procedure Timer1Timer(Sender: TObject);
    procedure Button3Click(Sender: TObject);
  private
    { Private declarations }
  public
    { Public declarations }
  end;

var
  Form1: TForm1;
  Gameh: hWnd=0;
  addHpA:Function():boolean;stdcall;
  installkeyProc:Function(Gameh:hWnd):boolean;stdcall; //
implementation

{$R *.dfm}
procedure TForm1.Button3Click(Sender: TObject);
var
  hModule:Thandle;
  GamePid:Thandle;      //进程ID
begin
  try
  hModule:=LoadLibrary('Gamedll.dll');
  addHpA:=GetProcAddress(hModule,'addHp');
 addHpA();
  except
    MessageBox(0,'读取数据错误','出错警告',0);
    exit;
  end;
end;

end.

注入的代码我就不发了,注入是没问题的,因为通过HOME热键呼出窗体调用函数是没有问题的,经过多次验证。
现在的问题是,凡是访问地址就出现问题,凡是使用汇编CALL指令就出问题,是我的调用代码有问题?还是函数写的有问题?敬请教导!先谢了。
搜索更多相关主题的帖子: 应用程序 
2011-04-02 19:43
lchl650610
Rank: 1
等 级:新手上路
帖 子:31
专家分:0
注 册:2009-5-17
收藏
得分:0 
更正
求教: dll远程注入到宿主程序,通过热键呼出内置窗体调用dll的函数一切正常,但如果通过外部应用程序调用嵌入汇编的函数就有问题了,主要是访问地址违规,请好心人指点.
一、以下是CALL单元的函数
1.如果是这样就没问题
Function addHp():boolean;stdcall;//
var
begin
   showMessage('开始外部调用dll');
   asm
  mov edx,$00d947e4
     mov eax,$00d91f74
   end;
   showMessage('调用结束');
end;
2.如果是这样就有问题了
Function addHp():boolean;stdcall;//
var
begin
   showMessage('开始外部调用dll');
   asm
  mov edx,[$00d947e4]
     mov eax,[$00d91f74]
   end;
   showMessage('调用结束');
end;  
3.这样也有问题
Function addHp():boolean;stdcall;//
var
begin
   showMessage('开始外部调用dll');
   asm
  mov edx,$00d947e4
     mov eax,$00d91f74
  mov ecx,$00453014
  call ecx   end;
   end;
   showMessage('调用结束');
end;

总结了下,就是使用寄存器没问题,但访问内存地址就不行,使用CALL指令也不行,求老师指点了!  
二、以下是DLL代码
library Gamedll;

{ 省略 }

uses
  SysUtils,
  Windows,
  Classes,
  Messages,
  dllForm in 'dllForm.pas' {Form1},
  CALL in 'CALL.pas';

{$R *.res}
var
  keyhhk:HHOOK;
  phWnd:HWND;
Function keyproc(icode,wp,lp:integer):DWORD;stdcall; //键盘钩子HOOK回调函数
begin
  if (icode=HC_ACTION) then
  begin
    if (wp=VK_Insert) and ((1 shl 31) and lp=0) then
      begin
      if Form1=nil then
        Form1:=TForm1.Create(nil);
      end;
  end;
  keyProc:=CallNextHookEx(keyhhk,icode,wp,lp);
end;
Function installKeyProc(Gameh:hWnd):boolean;stdcall; //安装函数 installkeyProc
var
  GameTid:Thandle;
begin
  Result:=false;
  phWnd:=Gameh;
  if Gameh=0 then
  begin
    messageBox(0,'未找到目标','Eorro',0);
    exit;
  end;
  GameTid:=GetWindowThreadProcessId(Gameh);
  keyhhk:=SetWindowsHookEx(WH_KEYBOARD,@Keyproc,GetModuleHandle('Gamedll.dll'),GameTid);
  if keyhhk>0 then
  begin
    //messageBox(0,'安装钩子成功,可以正常使用!','调用提示',0);
    Result:=true;
  end;
end;
Procedure DllEnterProc(reason:integer);  //卸载函数窗体
begin
  case reason of
  windows.DLL_PROCESS_ATTACH : begin end;
  windows.DLL_PROCESS_DETACH :begin Form1.Free ;Form1:=nil; end;
  end;
end;
exports
  addHp,
  installKeyProc;
begin
dllProc:=@DllEnterProc;
end.

另一单元:
unit CALL;

interface
uses
  Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,
  Dialogs, StdCtrls, ExtCtrls;
  Function addHp():boolean;stdcall;//

implementation
Function addHp():boolean;stdcall;//
begin
   showMessage('开始外部调用dll');
   asm
  mov edx,$00d947e4
     mov eax,$00d91f74
  mov ecx,$00453014
  call ecx   end;
 end;
   showMessage('调用结束');
end;

三、以下是调用单元代码
unit exeForm;

interface

uses
  Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,
  Dialogs, StdCtrls, ExtCtrls;

type
  TForm1 = class(TForm)
    Edit1: TEdit;
    Button1: TButton;
    Edit2: TEdit;
    Button2: TButton;
    Timer1: TTimer;
    Button3: TButton;
    procedure Button1Click(Sender: TObject);
    procedure Button2Click(Sender: TObject);
    procedure Timer1Timer(Sender: TObject);
    procedure Button3Click(Sender: TObject);
  private
    { Private declarations }
  public
    { Public declarations }
  end;

var
  Form1: TForm1;
  Gameh: hWnd=0;
  addHpA:Function():boolean;stdcall;
  installkeyProc:Function(Gameh:hWnd):boolean;stdcall; //
implementation

{$R *.dfm}
procedure TForm1.Button3Click(Sender: TObject);
var
  hModule:Thandle;
  GamePid:Thandle;      //进程ID
begin
  try
  hModule:=LoadLibrary('Gamedll.dll');
  addHpA:=GetProcAddress(hModule,'addHp');
 addHpA();
  except
    MessageBox(0,'读取数据错误','出错警告',0);
    exit;
  end;
end;

end.

注入的代码我就不发了,注入是没问题的,因为通过HOME热键呼出窗体调用函数是没有问题的,经过多次验证。
现在的问题是,凡是访问地址就出现问题,凡是使用汇编CALL指令就出问题,是我的调用代码有问题?还是函数写的有问题?敬请教导!先谢了。
2011-04-02 19:50
qq1023569223
Rank: 19Rank: 19Rank: 19Rank: 19Rank: 19Rank: 19
来 自:湖南科技大学
等 级:贵宾
威 望:26
帖 子:2753
专家分:13404
注 册:2010-12-22
收藏
得分:30 
好深奥!

   唯实惟新 至诚致志
2011-04-02 21:55
lchl650610
Rank: 1
等 级:新手上路
帖 子:31
专家分:0
注 册:2009-5-17
收藏
得分:0 
为什么没人理采呢?
2011-04-11 01:01
快速回复:新手求教delphi外挂调用dll的问题
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.027549 second(s), 8 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved