1. 程式人生 > 程式設計 >E語言免殺之易語言程式永久去除_EL_HideOwner

E語言免殺之易語言程式永久去除_EL_HideOwner

大家可以用PCHunter檢視下,任何程式,包括無視窗的程式,易語言都會建立個隱藏的視窗,類名為_EL_HideOwner
而且這個視窗啟動的優先順序非常高,在_啟動子程式之前就建立了,我想動態hook下改成別的類名都不行

現在有很多軟體是通過查詢這個類名判斷為E語言程式來當作歪G進行封停的.真是蛋疼,所以我們可以通過下面的方法

量名 類 型 靜態 陣列 備 注
局_xx 位元組集
局_位置 整數型
局_視窗控制代碼 整數型

krnln_static.lib 設計到重定位 所以不能NOP沒用。簡單方法 直接修改( 註冊類名+建立視窗 )前面2位元組為jmp 跳過 ( 註冊類名+建立視窗 ) 這2步操作就完事了。真正一勞永益。

易語言程式永久去除_EL_HideOwner方法

首先找到易語言安裝目錄,然後開啟static_lib資料夾,可以看到裡面有個krnln_static.lib檔案。

我們只需要用其他檔案替換下它即可解決易語言免殺功能了。

_EL_HideOwner

全部改為 13個字元。

E語言免殺之易語言程式永久去除_EL_HideOwner

至於替換檔案如下

krnln_static.zip 1.02MB