HookQQ(QQ顯IP工具)是一款運(yùn)行于32位WinNT平臺(tái)下的內(nèi)存輔助工具。將HookQQ掛載到您或者其他人寫的程序里面(exe程序或dll庫(kù)),便可實(shí)現(xiàn)譬如:內(nèi)存填充、內(nèi)存替換、啟動(dòng)其他程序、掛載其他dll庫(kù)等功能。
HookQQ(QQ顯IP工具)功能:
1、內(nèi)存填充
使用HookQQ,能夠?qū)⑴康膶⒋蠖蔚膬?nèi)存連續(xù)填充為指定的單個(gè)字節(jié)。譬如:將TestA.exe模塊里,偏移為0xE4D5的地址,連續(xù)填充6個(gè)0x90(匯編代碼為NOP),使Test.exe運(yùn)行到此處時(shí),該段代碼失效。
當(dāng)然,不僅僅是只能填充0x90,任意的字節(jié)均可以被填充。
2、內(nèi)存替換
當(dāng)您要替換的內(nèi)存并非相同的字節(jié),而是一段有特殊功能的代碼時(shí),內(nèi)存填充功能顯然不夠用。這個(gè)時(shí)候,你可以選擇內(nèi)存替換功能。
使用內(nèi)存替換功能,能夠批量的將大段的內(nèi)存替換為你指定的字節(jié)數(shù)組。譬如:將TestB.exe模塊里,偏移為0x6A4DB的地址,連續(xù)填充為下列字節(jié){0xB8, 0xCF, 0x53, 0x00, 0x62, 0xFF, 0xD0}(對(duì)應(yīng)匯編代碼為mov eax,620053CF; call eax),當(dāng)程序運(yùn)行到0x6A4DB時(shí),自動(dòng)調(diào)用0x620053CF的函數(shù)。
3、啟動(dòng)其他程序
當(dāng)你啟動(dòng)某個(gè)程序時(shí),往往要同時(shí)開(kāi)其他的程序,對(duì)您剛啟動(dòng)的程序進(jìn)行輔助。打個(gè)通俗點(diǎn)的比方:?jiǎn)?dòng)一個(gè)文本編輯程序
記賬的時(shí)候,順便把Windows自帶的計(jì)算器也啟動(dòng)起來(lái),不是更好嗎?HookQQ就具有這個(gè)功能。讓您可以在啟動(dòng)程序A的時(shí)候,順帶打開(kāi)程序B。