开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 217|回复: 4
收起左侧

[精币悬赏] 求汇编写法

[复制链接]
结帖率:43% (3/7)
发表于 前天 10:37 | 显示全部楼层 |阅读模式   广东省广州市
50精币
怎么把下面这些转汇编写法?
pushad
mov esi,[hw.dll+24FB8C4]
mov esi,[esi+9B6C]
mov esi,[esi+80]
mov ecx,esi
mov eax,[esi+08]
mov [eax+00000164],GameUI.dll+590000
push ID   //皮肤ID
call mp.beastquakeeffect+1950
popad
ret

结帖率:100% (23/23)

签到天数: 7 天

发表于 前天 10:59 | 显示全部楼层   河南省新乡市
去CE里看,这一段汇编代码在CE里注入后显示的字节集是什么,例如“A0 B0 C0”,然后直接申请空白内存,内存_写字节集(),将十六进制字节组还原成十进制字节集,用正常的写入内存方法写入应该就行
回复

使用道具 举报

结帖率:93% (142/152)

签到天数: 9 天

发表于 前天 11:11 | 显示全部楼层   山东省烟台市
最简单的写法,打开OD,在OD空白的地图,写入可执行的汇编代码,然后用易语言在同样的地址,写入同样的汇编代码,执行就可以了
回复

使用道具 举报

结帖率:43% (3/7)

签到天数: 4 天

 楼主| 发表于 前天 11:26 | 显示全部楼层   广东省广州市
kofwoool 发表于 2025-6-8 11:11
最简单的写法,打开OD,在OD空白的地图,写入可执行的汇编代码,然后用易语言在同样的地址,写入同样的汇编 ...

.版本 2

进程句柄 = OpenProcess (#PROCESS_ALL_ACCESS, 假, 进程ID)
代码地址 = VirtualAllocEx (进程句柄, 0, 100, 4096, 64)
内存构造 = 还原字节集 (“60”)
内存构造 = 内存构造 + 还原字节集 (“8B 35”) + 到字节集 (到整数 (hwjz))
内存构造 = 内存构造 + 还原字节集 (“8B B6”) + 到字节集 (指针)
内存构造 = 内存构造 + 还原字节集 (“8B B6”) + 到字节集 (地址)
内存构造 = 内存构造 + 还原字节集 (“8B CE”)
内存构造 = 内存构造 + 还原字节集 (“8B 46 08”)
内存构造 = 内存构造 + 还原字节集 (“C7 80 64 01 00 00”) + 到字节集 (到整数 (GameUI))
内存构造 = 内存构造 + 还原字节集 (“6A 14”)
内存构造 = 内存构造 + 还原字节集 (“E8”) + 到字节集 (到整数 (CALL - (代码地址 + 41)))
内存构造 = 内存构造 + 还原字节集 (“61 C3”)
读写.写进程内存_字节集 (进程ID, 代码地址, 内存构造)
这样写没效果,CE却有效果,CE看了写法也是这样。
回复

使用道具 举报

结帖率:0% (0/1)

签到天数: 8 天

发表于 前天 17:02 | 显示全部楼层   广东省佛山市
c36khz 发表于 2025-6-8 11:26
.版本 2

进程句柄 = OpenProcess (#PROCESS_ALL_ACCESS, 假, 进程ID)

先判断进程句柄是否打开成功,然后是内存地址是否申请成功,有没有写入成功,然后就是申请的内存地址有没有被释放掉,最简单的写法就是写成dll注入进目标进程
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表