- Статус
- Оффлайн
- Регистрация
- 4 Дек 2022
- Сообщения
- 926
- Реакции
- 303
ну раз уж начали эту хуйню в паблик каждому пускать, пускай оно паблик и лежит, ахуенный код & mega safe to use ........
давайте вместе будем ресселить сурсы 3х летней давности, сборки паблик сурсов в один, ведь нам так нужны деньги
UNDETECTED:
HANDLE HookCreateThread( LPTHREAD_START_ROUTINE lpStartAddress, LPVOID lpParameter, LPDWORD lpThreadId )
{
HMODULE hNtDll = GetModuleHandleA( "ntdll.dll" );
if ( hNtDll )
{
DWORD dwImageSize = GetModuleSize( ( DWORD64 )hNtDll );
BYTE* pMemoryData = ( BYTE* )hNtDll + dwImageSize - 0x400;
if ( pMemoryData )
{
DWORD dwProtect;
VirtualProtect( ( LPVOID )pMemoryData, ( SIZE_T )0x100, ( DWORD )PAGE_EXECUTE_READWRITE, &dwProtect );
CALL_MYFUNCTION* pCMF = ( CALL_MYFUNCTION* )VirtualAlloc( ( LPVOID )0x00, ( SIZE_T )0x100, ( DWORD )MEM_COMMIT | ( DWORD )MEM_RESERVE, ( DWORD )PAGE_EXECUTE_READWRITE );
pCMF->dwEP = ( DWORD64 )( lpStartAddress );
pCMF->pParam = lpParameter;
memcpy( ( void* )pMemoryData, ( void const* )HookFunctionThread, ( size_t )0x100 );
HANDLE hHandle = CreateRemoteThread( GetCurrentProcess( ), ( LPSECURITY_ATTRIBUTES )NULL, ( SIZE_T )0, ( LPTHREAD_START_ROUTINE )pMemoryData, ( LPVOID )pCMF, ( DWORD )NULL, lpThreadId );
return hHandle;
}
}
return 0;
}
Вложения
Последнее редактирование: