ก่อนอื่น เปิด VB ครับ จาใช้ VB6,2005,2008หรือ2010ได้หมดครับ
เปิดโปรแกรมมา สร้าง Textbox1ลงบน Form ก่อนเลย และสร้าง Time1 2อันนะครับ
ทริปเบิล คลิกที่ Formload ครับ แล้ว แอดโค้ดนี่ลงไป ที่ ด้านล่าง Public Class Form1 นะคับ
โค้ด
Private TargetProcessHandle As Integer
Private pfnStartAddr As Integer
Private pszLibFileRemote As String
Private TargetBufferSize As Integer
Public Const PROCESS_VM_READ = &H10
Public Const TH32CS_SNAPPROCESS = &H2
Public Const MEM_COMMIT = 4096
Public Const PAGE_READWRITE = 4
Public Const PROCESS_CREATE_THREAD = (&H2)
Public Const PROCESS_VM_OPERATION = (&H8)
Public Const PROCESS_VM_WRITE = (&H20)
Dim DLLFileName As String
Public Declare Function ReadProcessMemory Lib "kernel32" ( _
ByVal hProcess As Integer, _
ByVal lpBaseAddress As Integer, _
ByVal lpBuffer As String, _
ByVal nSize As Integer, _
ByRef lpNumberOfBytesWritten As Integer) As Integer
Public Declare Function LoadLibrary Lib "kernel32" Alias "LoadLibraryA" ( _
ByVal lpLibFileName As String) As Integer
Public Declare Function VirtualAllocEx Lib "kernel32" ( _
ByVal hProcess As Integer, _
ByVal lpAddress As Integer, _
ByVal dwSize As Integer, _
ByVal flAllocationType As Integer, _
ByVal flProtect As Integer) As Integer
Public Declare Function WriteProcessMemory Lib "kernel32" ( _
ByVal hProcess As Integer, _
ByVal lpBaseAddress As Integer, _
ByVal lpBuffer As String, _
ByVal nSize As Integer, _
ByRef lpNumberOfBytesWritten As Integer) As Integer
Public Declare Function GetProcAddress Lib "kernel32" ( _
ByVal hModule As Integer, ByVal lpProcName As String) As Integer
Private Declare Function GetModuleHandle Lib "Kernel32" Alias "GetModuleHandleA" ( _
ByVal lpModuleName As String) As Integer
Public Declare Function CreateRemoteThread Lib "kernel32" ( _
ByVal hProcess As Integer, _
ByVal lpThreadAttributes As Integer, _
ByVal dwStackSize As Integer, _
ByVal lpStartAddress As Integer, _
ByVal lpParameter As Integer, _
ByVal dwCreationFlags As Integer, _
ByRef lpThreadId As Integer) As Integer
Public Declare Function OpenProcess Lib "kernel32" ( _
ByVal dwDesiredAccess As Integer, _
ByVal bInheritHandle As Integer, _
ByVal dwProcessId As Integer) As Integer
Private Declare Function FindWindow Lib "user32" Alias "FindWindowA" ( _
ByVal lpClassName As String, _
ByVal lpWindowName As String) As Integer
Private Declare Function CloseHandle Lib "kernel32" Alias "CloseHandleA" ( _
ByVal hObject As Integer) As Integer
ต่อมา
ใส่ต่อจากโค้ดด้านบนเลยนะครับ
Private Sub Inject()
Dim name As String = Application.StartupPath + "\ชื่อของไฟล์dllที่คุณจะฉีด.dll"
On Error GoTo 1
Timer1.Stop()
Dim TargetProcess As Process() = Process.GetProcessesByName("ชื่อเกมที่คุณจะhackไม่ต้องใส่.exeตามหลัง")
TargetProcessHandle = OpenProcess(PROCESS_CREATE_THREAD Or PROCESS_VM_OPERATION Or PROCESS_VM_WRITE, False, TargetProcess(0).Id)
pszLibFileRemote = name
pfnStartAddr = GetProcAddress(GetModuleHandle("Kernel32"), "LoadLibraryA")
TargetBufferSize = 1 + Len(pszLibFileRemote)
Dim Rtn As Integer
Dim LoadLibParamAdr As Integer
LoadLibParamAdr = VirtualAllocEx(TargetProcessHandle, 0, TargetBufferSize, MEM_COMMIT, PAGE_READWRITE)
Rtn = WriteProcessMemory(TargetProcessHandle, LoadLibParamAdr, pszLibFileRemote, TargetBufferSize, 0)
CreateRemoteThread(TargetProcessHandle, 0, 0, pfnStartAddr, LoadLibParamAdr, 0, 0)
CloseHandle(TargetProcessHandle)
1:
End Sub
ต่อมา
เอา Code นี้ไปใส่ไวที่ Timer1 นะคับ
Dim name As String = Application.StartupPath + "\ชื่อของไฟล์dllที่คุณจะฉีด.dll"
If IO.File.Exists(Name) Then
Dim TargetProcess As Process() = Process.GetProcessesByName("ชื่อเกมที่คุณจะhackไม่ต้องใส่.exeตามหลัง")
If TargetProcess.Length = 0 Then
TextBox1.Text = ("Waiting for " + " ชื่อเกมที่คุณจะhackไม่ต้องใส่.exeตามหลัง " + ".exe")
Else
Timer1.Stop()
TextBox1.Text = "Successfully Injected!"
Call Inject()
End If
Else
MsgBox("SpeedHack.Dll doesn't exisit")
End If
เอา Code ไปใส่ไว้ที่ Form_Load ด้วยนะคับ
โค้ด
Timer1.Start()