跳到主要内容
NT Loader - 注入器 软件图标

NT Loader - 注入器

资源详情、使用说明与下载信息,请在下方正文中查看。

会员资源 发布于 注入器 534 次浏览 0 条评论
534 累计浏览 获取资源

这是一个完全基于 NT API 的注入器,不依赖 Win32 API。它使用了以下函数:

NtOpenProcess;
NtAllocateVirtualMemory;
NtWriteVirtualMemory;
NtCreateThreadEx;
NtClose;
NtWaitForSingleObject;
LdrLoadDll;
LdrGetProcedureAddress;
LdrGetDllHandle;
NtReadVirtualMemory;
NtProtectVirtualMemory;
NtSuspendThread;
NtResumeThread;
NtGetContextThread;
NtSetContextThread;
NtOpenThread;
NtQuerySystemInformation;

我们没有使用 GetProcAddress,而是改用 LdrGetProcedureAddress。但如何获取ntdll.dll的基址呢?

答案是遍历 PEB(进程环境块)并手动解析每个函数。

核心功能

基于 NT API 的注入

通过 PEB 枚举模块

手动解析导出函数

支持x64架构

自动注入功能

配置文件系统

测试环境

测试环境

系统:Windows 11 25H2

目标进程:notepad.exe 和 bloodstrike(测试用)

新手常见问题

Q:这个能绕过反作弊吗?

A:取决于反作弊系统本身,但简短回答:无法绕过 Easy Anti-Cheat (EAC) 或 BattlEye。

版本更新日志

@ 版本 1.2.1 x64

新增 配置文件系统

手动映射(Manual Map) 功能暂因漏洞移除

@ 版本 1.1.1

修复 x64 LdrStub 问题

优化 存根内存权限 设置

改进 导出表解析器(ExportResolver)

新增 对x86进程的支持

免责声明:本文内容及相关资源来源于网络转载、用户投稿或第三方整理,仅供学习交流、测试研究和个人参考使用,不代表本站观点和立场。本站不保证资源的完整性、安全性、准确性及可用性,下载和使用过程中产生的任何风险由使用者自行承担。请勿将相关资源用于违法违规用途,如有侵权或违规内容,请联系本站处理,我们将在核实后及时删除。内容投诉
12游戏吧 » NT Loader - 注入器
DOWNLOAD CENTER

资源下载

选择下载通道,提取码与解压密码可直接点击复制。

获取资源下载权限

开通VIP或SVIP后即可下载该资源。

发表评论

您需要后才能发表评论

致力打造汇聚全网精品资源,做一个令你着迷的网站!

开通会员 永久地址发布页