易语言开源内存读写支持库 x64特征码搜索技术

需积分: 31 19 下载量 59 浏览量 更新于2024-12-05 2 收藏 1.4MB ZIP 举报
资源摘要信息:"内存读写支持库开源 x64进程特征码搜索及完善的内存读写-易语言" 在现代的软件开发中,尤其是在游戏和安全领域,内存读写是一个非常重要的功能。它允许程序员在程序运行时检查、修改和调试程序的内存空间。易语言是一种流行的中文编程语言,它提供了一种简单易用的编程方式。该开源项目“内存读写支持库”针对x64架构的进程提供了特征码搜索和内存读写的功能,这对许多开发者来说是极其有用的资源。 易语言的用户基础庞大,特别是一些小型企业和个人开发者,他们可能没有足够的资源去开发这样的底层工具,因此开源这样的支持库将大大节省他们的时间和精力。该库支持在不同操作系统下进行内存读写操作,这意味着它具有跨平台的特性,这在当今多变的操作系统环境中显得尤为宝贵。 标题中提到的“特征码搜索”功能,通常是指在一个进程中搜索特定模式的数据序列,这在游戏作弊器、调试器和逆向工程工具中非常常见。例如,通过搜索特定的内存模式,开发者可以定位到游戏中的特定数值,如金钱、生命值或特定的游戏对象。 尽管项目声称“应该是不再更新了”,但作为开源项目,其他人可以自由地继续维护和开发。开源文化鼓励社区贡献,共享知识和改进代码,这样可以确保项目不仅能够持续存在,还能随着时间的推移而改进。 关于“火绒报毒”的问题,这可能是因为开源库中使用了某些技术,这些技术被安全软件误认为是恶意行为。在使用此类工具时,用户应该确保了解它们的工作原理,并且清楚自己的行为是安全的,避免误用可能对系统造成损害的代码。 文件名称列表显示了该库包含的一系列示例程序和模块。例如,“例子_x64进程内存.e”很可能是提供了一个如何在x64进程中读写内存的示例程序。而“Lib_Module.ec”可能是一个包含库函数定义的模块文件,这些函数可以被其他易语言程序调用。 “内存读写_模块.e”、“内存读写.ec”、“内存读写_动态库.e”和“内存读写_静态库.e”这些文件名称表明了库可能支持多种使用方式,既可以作为模块嵌入到其他程序中,也可以通过动态链接库或静态链接库的方式被调用。开发者可以根据自己的需要选择合适的集成方式。 “例子_遍历call.e”可能是一个用于展示如何遍历调用过程的示例程序,这在逆向工程和调试中是很有用的。而“例子_飞车卡商城.e”和“例子_植物大战僵尸.e”则可能是特定于某些流行游戏的示例,用于展示如何修改游戏中的特定数据,如卡商城的库存或是植物大战僵尸中的僵尸波数等。 最后,提到的“一键安装支持库.e”表明该支持库还提供了便捷的安装方式,使得用户可以轻松地将内存读写功能集成到自己的易语言程序中。这对于那些希望快速开发具有内存操作能力的应用程序的开发者来说是一个非常实用的功能。 总的来说,这个开源支持库为易语言开发者提供了一套强大的工具集,让他们能够更有效地进行游戏开发、安全测试和程序调试。虽然它可能不再被积极更新,但作为开源项目,它为社区提供了一个宝贵的资源,有助于推动易语言编程的发展和应用。
2021-06-25 上传
将ncdx98.fne放在易语言lib目录下 将ncdx98_static.lib放在易语言static_lib目录下 即可使用 virscan查毒链接:http://www.virscan.org/scan/bfb948a9c839be980a853d26cb762eb7 哈勃查毒链接:https://habo.qq.com/file/showdetail?md5=932b29e2ff7649962a672183cd12bf27&pk=ADwGZV1rB2MIPFs5 {ECF1A0B0-BF8B-1EFF-CBD8-ECD74EFCBCBB} Q群:133320211 欢迎反馈 BUG 易语言加载驱动误报正常 可上传在线查毒 如果有使用过之前版本支持库的朋友 建议安装支持库之前 Ctrl+a 屏蔽源码以后再安装 防止参数错乱 v2.3 18.11.3 添加 x64进程内存类 取内存属性 添加 x64进程内存类 置内存属性 添加 x64进程内存类 置为可写 添加 x64进程内存类 是否可写 v2.2 18.10.28 新增 x64进程内存类 64系统专用 删除多余判断 使用进程句柄操作 添加 x64进程内存类 申请内存 添加 x64进程内存类 释放内存 v2.1 18.10.13 修改 进程_是否64位 判断进程是否为64位进程,是64位进程返回真,否则返回假。 添加 读u文本型 添加 写u文本型 v2.0 18.10.11 完善了支持库参数详解 新增 搜索_模糊 支持通配符?? 搜索规则与OD相同,返回搜寻的内存地址数目 新增 再次搜索_模糊 支持通配符?? 搜索规则与OD相同,返回搜寻的内存地址数目 新增 搜索Ex_模糊 支持通配符?? 返回搜寻的内存地址 新增 再次搜索Ex_模糊 支持通配符?? 返回搜寻的内存地址 新增 特征码搜索2 支持通配符搜索 返回十六进制文本内存地址 新增 读二叉树 新增 读文本型Ex 新增 写文本型Ex 新增 读字节集Ex 新增 写字节集Ex 修改 读代码 如:"10007AFA8+50+14" 地址中允许带模块名(模块名要用尖括号括起来),如:+50+14 修改 写代码 修改 读文本型 支持Unicode 自动判断读取长度 修改 写文本型 支持Unicode v1.21 18.9.28 修正 进程_枚举模块x bug 修正 特征码搜索 bug 真正支持64程序搜索 修正 搜索 bug 真正支持64程序搜索 v1.2 18.9.24 新增 进程_枚举模块 支持64进程 需提升自身权限 新增 搜索Ex 返回文本地址 新增 再次搜索Ex 返回文本地址 v1.1 18.9.19 修改 进程_取模块地址32 可取出模块内存区域地址大小 新增 进程_取模块地址64Ex 可取出模块内存区域地址大小 新增 特征码搜索Ex 搜索模块 速度更快 只支持无驱动保护的游戏 v1.0 18.9.8