您好,登录后才能下订单哦!
密码登录
登录注册
点击 登录注册 即表示同意《亿速云用户服务条款》
大家可以用PCHunter查看下,任何程序,包括无窗口的程序,易语言都会创建个隐藏的窗口,类名为_EL_HideOwner
而且这个窗口启动的优先级非常高,在_启动子程序之前就创建了,我想动态hook下改成别的类名都不行
现在有很多软件是通过查找这个类名判断为E语言程序来当作歪G进行封停的.真是蛋疼,所以我们可以通过下面的方法
量名 | 类 型 | 静态 | 数组 | 备 注 | ||
局_xx | 字节集 | |||||
局_位置 | 整数型 | |||||
局_窗口句柄 | 整数型 |
krnln_static.lib 设计到重定位 所以不能NOP没用。简单方法 直接修改( 注册类名+创建窗口 )前面2字节为jmp 跳过 ( 注册类名+创建窗口 ) 这2步操作就完事了。真正一劳永益。
易语言程序永久去除_EL_HideOwner方法
首先找到易语言安装目录,然后打开static_lib文件夹,可以看到里面有个krnln_static.lib文件。
我们只需要用其他文件替换下它即可解决易语言免杀功能了。
_EL_HideOwner 全部改为 13个字符。
至于替换文件如下
krnln_static.zip 1.02MB
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。