|
楼主 |
发表于 2020-5-7 06:06:20
|
显示全部楼层
河北省张家口市
第一个:
.版本 2
置入代码 ({ 86, 232, 0, 0, 0, 0, 88, 100, 139, 53, 48, 0, 0, 0, 139, 118, 12, 139, 118, 28, 86, 139, 94, 8, 59, 195, 114, 13, 139, 78, 16, 3, 203, 59, 193, 119, 4, 139, 195, 235, 21, 139, 54, 139, 30, 59, 28, 36, 117, 227, 100, 161, 24, 0, 0, 0, 139, 64, 48, 139, 64, 8, 94, 94, 201, 195 })
返回 (0)
第二个:
.版本 2
.支持库 spec
.子程序 匿名程序2, 逻辑型
.参数 匿名参数1, 整数型
.局部变量 匿名变量1, 未知结构
.局部变量 匿名变量2, 字节集
.局部变量 匿名变量3, 整数型
.局部变量 匿名变量4, 整数型
.如果真 (匿名参数1 ≠ 0)
RtlMoveMemory (匿名变量1, 匿名参数1, 64)
.如果真 (匿名变量1.成员_1 = 23117)
VirtualProtect (匿名参数1, 4, 64, 匿名变量3)
匿名程序3 (匿名参数1, 取变量xx地址 (匿名变量4), 2)
VirtualProtect (匿名参数1, 4, 匿名变量3, 0)
匿名变量2 = 指针到字节集 (匿名参数1 + 匿名变量1.成员_19, 4)
.如果真 (匿名变量2 = { 80, 69, 0, 0 })
VirtualProtect (匿名参数1 + 匿名变量1.成员_19, 4, 64, 匿名变量3)
匿名程序3 (匿名参数1 + 匿名变量1.成员_19, 取变量xx地址 (匿名变量4), 2)
VirtualProtect (匿名参数1 + 匿名变量1.成员_19, 4, 匿名变量3, 0)
返回 (真)
.如果真结束
.如果真结束
.如果真结束
返回 (假)
第三个:
置入代码 ({ 86, 87, 156, 252, 139, 77, 16, 139, 117, 12, 139, 125, 8, 243, 164, 157, 95, 94 }) |
|