开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 272|回复: 4
收起左侧

[易语言] ce汇编脚本转易语言

[复制链接]
结帖率:100% (7/7)
发表于 2025-4-20 18:06:19 | 显示全部楼层 |阅读模式   重庆市重庆市
怎么转换到易语言  我用的大漠插件
[ENABLE]

aobscanmodule(gcd,Hero Siege.exe,8B 01 85 C0 41 8B F0)
alloc(gcdmem1,$1000,Hero Siege.exe)
alloc(gcdmain,$1000,FFFF000000)
label(gcdreturn)

gcdmem1:
  jmp gcdmain

gcdmain:
  mov eax,(int)3000
  test eax,eax
  mov esi,r8d
  jmp gcdreturn

gcd:
  jmp gcdmem1
  nop
  nop

gcdreturn:
registersymbol(gcd)

[DISABLE]

gcd:
  db 8B 01 85 C0 41 8B F0

unregistersymbol(gcd)
dealloc(gcdmem1)
dealloc(gcdmain)



回答提醒:如果本帖被关闭无法回复,您有更好的答案帮助楼主解决,请发表至 源码区 可获得加分喔。
友情提醒:本版被采纳的主题可在 申请荣誉值 页面申请荣誉值,获得 1点 荣誉值,荣誉值可兑换荣誉会员、终身vip用户组。
快捷通道:申请荣誉值无答案申请取消悬赏投诉有答案未采纳为最佳
结帖率:100% (7/7)
 楼主| 发表于 2025-4-20 20:12:13 | 显示全部楼层   重庆市重庆市
手动置顶
回复 支持 反对

使用道具 举报

签到天数: 9 天

发表于 2025-4-20 20:30:45 | 显示全部楼层   广东省珠海市
.版本 2
.程序集 窗口程序集_启动窗口

.子程序 _按钮_启用_被单击
.局部变量 进程ID, 整数型
.局部变量 目标地址, 整数型
.局部变量 跳转偏移, 整数型
.局部变量 jmp指令, 字节集

' 1. 获取目标进程ID和特征码地址
进程ID = 进程_名取ID ("Hero Siege.exe")
目标地址 = 内存_特征码搜索 (进程ID, "8B 01 85 C0 41 8B F0")
.如果真 (目标地址 = 0)
    信息框 ("未找到目标函数!", 0, , )
    返回
.如果真结束

' 2. 分配内存(需可执行权限)
分配内存_gcdmem1 = 内存_分配 (进程ID, 4096, #内存可执行)
分配内存_gcdmain = 内存_分配 (进程ID, 4096, #内存可执行)

' 3. 写入自定义汇编代码(机器码需手动转换)
自定义代码_gcdmem1 = { 0xE9 }  ' jmp指令的机器码头字节
跳转偏移 = 分配内存_gcdmain - 分配内存_gcdmem1 - 5  ' 计算相对跳转偏移
自定义代码_gcdmem1 = 自定义代码_gcdmem1 + 到字节集 (跳转偏移)
内存_写字节集 (进程ID, 分配内存_gcdmem1, 自定义代码_gcdmem1)

' gcdmain的汇编代码(示例机器码)
自定义代码_gcdmain = { 0xB8, 0x58, 0x0B, 0x00, 0x00, 0x85, 0xC0, 0x41, 0x8B, 0xF0, 0xE9 }  ' mov eax,3000; test eax,eax; ... jmp返回
内存_写字节集 (进程ID, 分配内存_gcdmain, 自定义代码_gcdmain)

' 4. 劫持原函数(写入jmp指令)
原始指令备份 = 内存_读字节集 (进程ID, 目标地址, 5)  ' 保存原指令用于恢复
jmp指令 = { 0xE9 } + 到字节集 (分配内存_gcdmem1 - 目标地址 - 5)
内存_写字节集 (进程ID, 目标地址, jmp指令)

.子程序 _按钮_禁用_被单击
' 恢复原指令并释放内存
内存_写字节集 (进程ID, 目标地址, 原始指令备份)
内存_释放 (进程ID, 分配内存_gcdmem1)
内存_释放 (进程ID, 分配内存_gcdmain)

这是ai给出的转e代码,根据你实际需求修改应该能跑起来
回复 支持 反对

使用道具 举报

结帖率:88% (7/8)

签到天数: 3 天

发表于 2025-4-20 20:36:46 | 显示全部楼层   四川省凉山彝族自治州
看我贴:CE内存申请、远程call的调用 https://bbs.125.la/forum.php?mod=viewthread&tid=14685530 (出处: 精易论坛)
回复 支持 反对

使用道具 举报

结帖率:100% (4/4)

签到天数: 8 天

发表于 2025-4-26 19:44:39 | 显示全部楼层   湖北省黄冈市
不是有CEAA模块么,如果非得用大漠的话 就只有手改了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表