Pushok icon

Spider Patch

Pushok | PRO | 02/05/12 05:44:00 PM UTC | 0 ⭐ | 391 👁️ | Never ⏰ | []
C++ |

3.89 KB

|

None

|

0 👍

/

0 👎

// SpiderPatch.cpp : Defines the entry point for the console application.
//
 
#include "stdafx.h"
 
UCHAR InjCode[] = { 0x50, 0x41, 0x8B, 0x43, 0x14, 0x83, 0xE8, 0x05, 0x41, 0x89, 0x43, 0x14, 0x48, 0x8B, 0xCE, 0x58, 0x41, 0xFF, 0x4B, 0x14, 0x48, 0x8B, 0xCE, 0x90, 0x90, 0x90, 0x90, 0x90 };
UCHAR PointsSignature[] = { 0x41, 0xFF, 0x4B, 0x14, 0x48, 0x8B, 0xCE, 0xE8, 0xDA, 0x1B, 0x00, 0x00 };
 
VOID MakeJump( int from, int to, CHAR* jmpbytes )
{
    jmpbytes[0] = 0xE9;
 
    *(int*)(jmpbytes + 1) = to - from - 5;
}
 
CHAR* FindSignature( CHAR* dwStart, CHAR* dwEnd, UCHAR* szSignature, DWORD dwSize )
{
    do
    {
        if( memcmp( reinterpret_cast< void* >( dwStart ), szSignature, dwSize ) == NULL )
        {
            return dwStart;
        }
    } while( ++dwStart < dwEnd - dwSize );
 
    return ( CHAR* ) -1;
}
 
BOOL FindProcessByName( TCHAR* ProcessName, PROCESSENTRY32* processEntry )
{
    HANDLE hSnapshot = CreateToolhelp32Snapshot( TH32CS_SNAPPROCESS, NULL );
     
    if( Process32First( hSnapshot, processEntry ) )
    {
        do
        {
            if( !_tcscmp( processEntry->szExeFile, ProcessName ) )
            {
                CloseHandle( hSnapshot );
                return TRUE;
            }
        } while ( Process32Next( hSnapshot, processEntry ) );
    }
 
    CloseHandle( hSnapshot );
    return FALSE;
}
 
BOOL FindModuleByName( TCHAR* ModuleName, MODULEENTRY32* moduleEntry, DWORD dwProcessId )
{
    HANDLE hSnapshot = CreateToolhelp32Snapshot( TH32CS_SNAPMODULE, dwProcessId );
 
    if( hSnapshot == INVALID_HANDLE_VALUE )
    {
        std::wcout << L"Something went wrong with ToolHelp func. Code: " << GetLastError( ) << L"\n";
        return FALSE;
    }
 
    if( Module32First( hSnapshot, moduleEntry ) )
    {
        do
        {
            std::wcout << moduleEntry->szModule << L"\n";
 
            if( !_tcscmp( moduleEntry->szModule, ModuleName ) )
            {
                return TRUE;
            }
        } while( Module32Next( hSnapshot, moduleEntry ) );
    }
    else
    {
        std::wcout << L"Could not find first module. " <<  GetLastError() << "\n";
    }
 
    CloseHandle( hSnapshot );
    return FALSE;
}
 
 
int _tmain(int argc, _TCHAR* argv[])
{
    TCHAR* szProcessName = _T( "SpiderSolitaire.exe" );
    PROCESSENTRY32 *pProcessEntry = new PROCESSENTRY32;
 
    pProcessEntry->dwSize = sizeof( PROCESSENTRY32 );
 
 
    if( FindProcessByName( szProcessName, pProcessEntry ) )
    {
        MODULEENTRY32* moduleEntry = new MODULEENTRY32;
 
        moduleEntry->dwSize = sizeof( MODULEENTRY32 );
 
        if( FindModuleByName( szProcessName, moduleEntry, pProcessEntry->th32ProcessID ) )
        {
            HANDLE hProcess = OpenProcess( PROCESS_ALL_ACCESS, FALSE, pProcessEntry->th32ProcessID );
 
            CHAR* ucModule = new CHAR[ moduleEntry->modBaseSize ];
 
            if( ReadProcessMemory( hProcess, moduleEntry->modBaseAddr, ucModule, moduleEntry->modBaseSize, NULL ) )
            {
                CHAR* cOffset = (CHAR*)(moduleEntry->modBaseAddr + (DWORD)FindSignature( ucModule, ucModule + moduleEntry->modBaseSize, PointsSignature, sizeof( PointsSignature ) ) - (DWORD)ucModule );
 
                if( ( DWORD )cOffset != -1 )
                {
                    CHAR* cFuncAddress = (CHAR*)VirtualAllocEx( hProcess, NULL, sizeof( InjCode ) + 5, MEM_COMMIT, PAGE_READWRITE );
                    CHAR cJmpCode[5];
 
                    MakeJump( (DWORD) cFuncAddress + sizeof( InjCode ) - sizeof( cJmpCode ), (DWORD) cOffset, cJmpCode );
 
                    memcpy_s( InjCode + sizeof( InjCode ) - 5, 5, cJmpCode, 5 );
                    
                    if( WriteProcessMemory( hProcess, cFuncAddress, InjCode, sizeof( InjCode ), NULL ) )
                    {
                        CHAR cJmpToFunc[5];
                        
                        MakeJump( (DWORD) cOffset, (DWORD) cFuncAddress, cJmpToFunc );
 
                        if( WriteProcessMemory( hProcess, cOffset, cJmpToFunc, sizeof( cJmpToFunc ), NULL ) )
                        {
                            std::cout << "Memory patched!\n";
                        }
                    }
                    else
                    {
                        std::cout << "Could not write function to a process!\n";
                    }
                }
                else
                {
                    std::cout << "Could not find offset. Ask author to update this programm.\n";
                }
            }
 
            delete [] ucModule;
            CloseHandle( hProcess );
        }
 
        getchar();
    }
 
    return 0;
}

Comments