变量名 | 类 型 | 静态 | 数组 | 备 注 | call | 整数型 | | | msgid | 整数型 | | | type | 整数型 | | | wxiddata | 整数型 | | 5 | edx | 整数型 | | | msgandatuserdata | 整数型 | | 20 | bufdata | 整数型 | | 250 | edi_ | 整数型 | | | ecx | 整数型 | | |
msgid = 0 call = GetModuleHandleA (“WechatWin.dll”) + 4221376 wxiddata [1 ] = 取变量数据地址 (wxid )wxiddata [2 ] = 取文本长度 (编码_Unicode到Ansi (wxid )) wxiddata [3 ] = 取字节集长度 (wxid )wxiddata [4 ] = 0 wxiddata [5 ] = 0 edx = 取变量数据地址 (wxiddata ) msgandatuserdata [1 ] = 取变量数据地址 (text )msgandatuserdata [2 ] = 取文本长度 (编码_Unicode到Ansi (text )) msgandatuserdata [3 ] = 取字节集长度 (text )msgandatuserdata [15 ] = 0 msgandatuserdata [16 ] = 0 msgandatuserdata [17 ] = 0 edi_ = 取变量数据地址 (msgandatuserdata ) ecx = 取变量数据地址 (bufdata ) Asm_Call_Ecx_Edx_Arg_AddEsp_3 (ecx, edx, call, edi_, msgid, )
|
Asm_Call_Ecx_Edx_Arg_AddEsp_3 | | | |
ecx_ | 整数型 | | | | edx_ | 整数型 | | | | call_ | 整数型 | | | | msg_ | 整数型 | | | | atlist_ | 整数型 | | | | type_ | 整数型 | | | |
变量名 | 类 型 | 静态 | 数组 | 备 注 | call | 整数型 | | | ecx_5F8 | 整数型 | | | edx_90 | 整数型 | | | edi | 整数型 | | | atlist | 整数型 | | | type | 整数型 | | |
call = 0 ecx_5F8 = 0 edx_90 = 0 edi = 0 atlist = 0 type = 0 call = call_ ecx_5F8 = ecx_ edx_90 = edx_ edi = msg_ atlist = atlist_ type = type_ 置入代码 ({ 96, 106, 1, 106, 0, 139, 125, 240, 87, 139, 85, 248, 139, 77, 236, 255, 85, 232, 131, 196, 12, 97 })
|