|
发表于 2024-11-15 11:00:09
|
显示全部楼层
广东省东莞市
没去调试VX 看看能不能明白弟弟要表达的意思吧
变量名 | 类 型 | 静态 | 数组 | 备 注 | 进程句柄 | 整数型 | | | 内存地址 | 整数型 | | | 代码 | 字节集 | | | Call_地址 | 整数型 | | | wxid结构 | 整数型 | | | 内容结构 | 整数型 | | | 寄存器地址 | 整数型 | | | 局_汇编字节 | 字节集 | | | 远程地址 | 整数型 | | | 如果真 (wxid = “” 或 内容 = “” 或 VX_jz = 0 )返回 ()进程句柄 = 进程一打开进程 (VX_进程id)Call_地址 = VX_jz + 十六进制 (“13C9093”) 内存地址 = NB内存. 申请内存2 (进程句柄, 1024 )NB内存. 写整数2 (进程句柄, 内存地址 + 4, 1, ) NB内存. 写整数2 (进程句柄, 内存地址 + 8, 2, ) NB内存. 写整数2 (进程句柄, 内存地址 + 12, 3, ) NB内存. 写整数2 (进程句柄, 内存地址 + 16, 4, ) NB内存. 写整数2 (进程句柄, 内存地址 + 20, 5, ) NB内存. 写整数2 (进程句柄, 内存地址 + 24, Call_地址, ) 局_汇编字节 = { 96 } 局_汇编字节 = 局_汇编字节 + { 156 } 局_汇编字节 = 局_汇编字节 + { 189 } + 到字节集 (到整数 (内存地址 )) 局_汇编字节 = 局_汇编字节 + { 106, 0 } 局_汇编字节 = 局_汇编字节 + { 106, 0 } 局_汇编字节 = 局_汇编字节 + { 184, 0, 0, 0, 0 } 局_汇编字节 = 局_汇编字节 + { 106, 1 } 局_汇编字节 = 局_汇编字节 + { 106, 1 } 局_汇编字节 = 局_汇编字节 + { 80 } 局_汇编字节 = 局_汇编字节 + { 139, 69, 12 } 局_汇编字节 = 局_汇编字节 + { 80 } 局_汇编字节 = 局_汇编字节 + { 139, 85, 16 } 局_汇编字节 = 局_汇编字节 + { 139, 77, 20 } 局_汇编字节 = 局_汇编字节 + { 255, 85, 24 } 局_汇编字节 = 局_汇编字节 + { 157 } 局_汇编字节 = 局_汇编字节 + { 97 } 局_汇编字节 = 局_汇编字节 + { 195 } 远程地址 = NB内存. 申请内存2 (进程句柄, 1024 )NB内存. 写字节集2 (进程句柄, 远程地址, 局_汇编字节 )CreateRemoteThread (进程句柄, 0, 0, 远程地址, 0, 0, 0 ) CloseHandle (进程句柄 )
补充内容 (2024-11-16 16:04):
从你给的图片 看必须自己去清理栈的 局_汇编字节 = 局_汇编字节 + { 131, 196, 24 } 不能屏蔽 |
评分
-
参与人数 1 | 荣誉 +1 |
收起
理由
|
笨潴
| + 1 |
热心帮助他人,荣誉+1,希望继续努力(*^__^*) 嘻嘻! |
查看全部评分
|