|
5精币
push 1001F
push 16010063
push 52010001
push 1
mov ebx,00406720
call 00404A51
add esp,10
这是我找到的,OD中的,利用郁金香代码注入器可以使用,但是我使用易语言写的就出问题了,麻烦帮忙看看
究极模块的写法:
.版本 2
asm_置代码 ()
asm_push (十六到十 (“1001F”)) ' 移动到的位置
asm_push (十六到十 (“16010063”)) ' 从那里移动的位置
asm_push (十六到十 (“52010001”))
asm_push (十六到十 (“1”))
asm_mov_ebx_常数 (十六到十 (“00406720”))
asm_call (十六到十 (“00404A51”))
asm_add_esp (十六到十 (“10”)) ' 堆栈平衡
asm_ret ()
asm_调用函数 (进程ID, asm_取代码 ())
超级模块的写法:
.版本 2
置汇编代码 ()
Pushad ()
Push (十六到十 (“1001F”))
Push (十六到十 (“16010063”))
Push (十六到十 (“52010001”))
Push (十六到十 (“1”))
Mov_EBX (十六到十 (“00406720”))
Call (十六到十 (“00404A51”))
Add_ESP (十六到十 (“10”))
Popad ()
代码 = 取汇编代码 ()
调用函数 (进程取ID (“jmp_unpack.exe”), 取汇编代码 (), )
OD中的代码:
现在无论哪一种都会出错,很是蛋疼,顺便说一下,我不是要写辅助,是要通过汇编来操作另外一个软件
麻烦各位大神帮小弟看一下w
|
|