




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、EXCEL vba工程密碼破解這種方法實際是避開VBA工程密碼驗證,即,騙vba編輯器,該密碼輸入成功,請求放行。原理不多說了,先將方法公布:=1.新建一個工作簿,打開,按ALT+F11,進入vba代碼編輯器窗口:2.新建一個模塊,“插入”-“模塊”把以下代碼復(fù)制進模塊并保存-Option ExplicitPrivate Declare Sub MoveMemory Lib "kernel32" Alias "RtlMoveMemory" _ (Destination As Long, Source
2、As Long, ByVal Length As Long)Private Declare Function VirtualProtect Lib "kernel32" (lpAddress As Long, _ ByVal dwSize As Long, ByVal flNewProtect As Long, lpflOldProtect As Long) As Long Private Declare Function GetModuleHandleA
3、Lib "kernel32" (ByVal lpModuleName As String) As Long Private Declare Function GetProcAddress Lib "kernel32" (ByVal hModule As Long, _ ByVal lpProcName As String) As Long Private Declare Function DialogBoxParam Lib "user32&q
4、uot; Alias "DialogBoxParamA" (ByVal hInstance As Long, _ ByVal pTemplateName As Long, ByVal hWndParent As Long, _ ByVal lpDialogFunc As Long, ByVal dwInitParam As Long) As Integer Dim HookBytes(0 To 5) As
5、 ByteDim OriginBytes(0 To 5) As ByteDim pFunc As LongDim Flag As BooleanPrivate Function GetPtr(ByVal Value As Long) As Long '獲得函數(shù)的地址 GetPtr = ValueEnd FunctionPublic Sub RecoverBytes() '若已經(jīng)hook,則恢復(fù)原API開頭的6字節(jié),也就是恢復(fù)原來函數(shù)的功能 If Flag Then MoveM
6、emory ByVal pFunc, ByVal VarPtr(OriginBytes(0), 6End SubPublic Function Hook() As Boolean Dim TmpBytes(0 To 5) As Byte Dim p As Long Dim OriginProtect As Long Hook = False 'VBE6.dll調(diào)用DialogBoxParamA顯示VB6IN
7、TL.dll資源中的第4070號對話框(就是輸入密碼的窗口) '若DialogBoxParamA返回值非0,則VBE會認為密碼正確,所以我們要hook DialogBoxParamA函數(shù) pFunc = GetProcAddress(GetModuleHandleA("user32.dll"), "DialogBoxParamA") '標(biāo)準(zhǔn)api hook過程之一: 修改內(nèi)存屬性,使其可寫 If Virtual
8、Protect(ByVal pFunc, 6, &H40, OriginProtect) <> 0 Then '標(biāo)準(zhǔn)api hook過程之二: 判斷是否已經(jīng)hook,看看API的第一個字節(jié)是否為&H68, '若是則說明已經(jīng)Hook MoveMemory ByVal VarPtr(TmpBytes(0), ByVal pFunc, 6 If
9、 TmpBytes(0) <> &H68 Then '標(biāo)準(zhǔn)api hook過程之三: 保存原函數(shù)開頭字節(jié),這里是6個字節(jié),以備后面恢復(fù) MoveMemory ByVal VarPtr(OriginBytes(0), ByVal pFunc, 6 '用AddressOf獲取MyDialogBoxParam的地址
10、0; '因為語法不允許寫成p = AddressOf MyDialogBoxParam,這里我們寫一個函數(shù) 'GetPtr,作用僅僅是返回AddressOf MyDialogBoxParam的值,從而實現(xiàn)將 'MyDialogBoxParam的地址付給p的目的
11、 p = GetPtr(AddressOf MyDialogBoxParam) '標(biāo)準(zhǔn)api hook過程之四: 組裝API入口的新代碼 'HookBytes 組成如下匯編 'push MyDialogBoxParam的地址
12、 'ret '作用是跳轉(zhuǎn)到MyDialogBoxParam函數(shù) HookBytes(0) = &H68 MoveMemory ByVal VarPtr(HookBytes(1), ByVal VarPtr(p), 4 &
13、#160; HookBytes(5) = &HC3 '標(biāo)準(zhǔn)api hook過程之五: 用HookBytes的內(nèi)容改寫API前6個字節(jié) MoveMemory ByVal pFunc, ByVal VarPtr(HookBytes(0), 6
14、160; '設(shè)置hook成功標(biāo)志 Flag = True Hook = True End If End IfEnd FunctionPrivate Function MyDialogBoxParam(ByVal hInstance As Long, _ ByVal pTempla
15、teName As Long, ByVal hWndParent As Long, _ ByVal lpDialogFunc As Long, ByVal dwInitParam As Long) As Integer If pTemplateName = 4070 Then '有程序調(diào)用DialogBoxParamA裝入4070號對話框,這里我們直接返回1,讓 'VBE以為密碼正確了
16、0; MyDialogBoxParam = 1 Else '有程序調(diào)用DialogBoxParamA,但裝入的不是4070號對話框,這里我們調(diào)用 'RecoverBytes函數(shù)恢復(fù)原來函數(shù)的功能,在進行原來的函數(shù) RecoverBytes MyDialogBoxParam = DialogBoxPa
17、ram(hInstance, pTemplateName, _ hWndParent, lpDialogFunc, dwInitParam) '原來的函數(shù)執(zhí)行完畢,再次hook Hook End IfEnd Function-3.右擊sheet1工作表,“查看代碼”復(fù)制以下代碼進去并保存:-sub 破解()if hook thenmsgbox "破解成功"end ifend subsub 恢復(fù)()RecoverBytesmsgbox "恢
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年鄉(xiāng)鎮(zhèn)衛(wèi)生院工作方案
- 幼兒園教研工作方案2025年
- 2025年學(xué)期語文工作方案
- 初中教育方面的講座講稿
- 小學(xué)心理健康教育:樹立自信
- 清遠職業(yè)技術(shù)學(xué)院《平面設(shè)計競賽》2023-2024學(xué)年第二學(xué)期期末試卷
- 婦科宮腔鏡手術(shù)護理查房
- 哈爾濱城市職業(yè)學(xué)院《施工圖深化設(shè)計》2023-2024學(xué)年第二學(xué)期期末試卷
- 皖江工學(xué)院《舞蹈技能實訓(xùn)(女生)V》2023-2024學(xué)年第一學(xué)期期末試卷
- 內(nèi)江職業(yè)技術(shù)學(xué)院《數(shù)字化環(huán)境及數(shù)字建筑》2023-2024學(xué)年第一學(xué)期期末試卷
- 全國高職單招時事政治歷史題庫
- 冷庫貨物儲存合同范本
- 專題06 機械能守恒定律 能量守恒定律(練習(xí))(解析版)-2025年高考物理二輪復(fù)習(xí)講練測(新高考用)
- 應(yīng)急物資儲備檢查改進應(yīng)急預(yù)案
- 第15課《青春之光》課件-2024-2025學(xué)年統(tǒng)編版語文七年級下冊
- 2025年河南輕工職業(yè)學(xué)院單招職業(yè)技能測試題庫附答案
- 世界給予我的 課件-2024-2025學(xué)年高二下學(xué)期開學(xué)第一課主題班會
- 個體診所申請書范文
- 《高速鐵路系統(tǒng)》課件
- LNG加氣站施工方案
- 互動式醫(yī)學(xué)課堂教學(xué)設(shè)計
評論
0/150
提交評論