|
发表于 2021-3-27 00:05:05
|
显示全部楼层
浙江省金华市
.版本 2
.子程序 子程序1
.参数 参_进程句柄, 整数型
.局部变量 局_汇编, 汇编类
.局部变量 局_字节集, 字节集
.局部变量 局_内存, 类_内存
.局部变量 局_地址, 整数型
局_字节集 = 取空白字节集 (1024)
局_地址 = 内存_远程创建内存_字节集 (参_进程句柄, 局_字节集) ' 先在远程进程内申请内存地址
局_汇编.取出汇编代码 (真)
局_汇编.PUSHAD ()
局_汇编.PUSH_参常数 (0)
局_汇编.PUSH_参常数 (进制_十六到十 (“80000004”))
局_汇编.PUSH_参常数 (0)
局_汇编.PUSH_参常数 (进制_十六到十 (“47e6a8”))
局_汇编.PUSH_参常数 (进制_十六到十 (“80000301”))
局_汇编.PUSH_参常数 (0)
局_汇编.PUSH_参常数 (0)
局_汇编.PUSH_参常数 (进制_十六到十 (“80000004”))
局_汇编.PUSH_参常数 (0)
局_汇编.PUSH_参常数 (进制_十六到十 (“47e6ac”))
局_汇编.PUSH_参常数 (4)
局_汇编.MOV_EBX_常数 (进制_十六到十 (“401160”))
局_汇编.MOV_EAX_常数 (进制_十六到十 (“401094”))
局_汇编.CALL_EAX ()
局_汇编.ADD_ESP_字节 (进制_十六到十 (“34”))
局_汇编.POPAD ()
局_汇编.RET ()
局_字节集 = 局_汇编.取出汇编代码 () ' 取出汇编字节集代码
局_内存.写字节集 (参_进程句柄, 局_地址, 局_字节集) ' 再远程写入代码
内存_远程调用子程序 (参_进程句柄, 局_地址, , , 真) ' 远程调用
|
|