吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11358|回复: 9
收起左侧

[易语言 转载] 这个ce脚本如何用易语言写出来 汇编模块我有

[复制链接]
黑冰 发表于 2017-8-9 22:16
[ENABLE]
alloc(new,1024)
new:
pushad
mov edi,[42902F8]
mov edi,[edi+6058]
mov edi,[edi+58]
mov edi,[edi+c]
mov edx,[edi]
mov ecx,edi
call [edx+14c]
mov [400400],eax
popad
ret
[enable]

createthread(new)

db 8b ff 55 8b ec
[disable]

createthread(new)

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

朢月xX 发表于 2017-8-9 22:28
写内存整数型(进程,读内存代码(进程,"42902F8+6058+58+c")+十六到十(“14C”),十六到十(“400400”))
 楼主| 黑冰 发表于 2017-8-9 22:31
朢月xX 发表于 2017-8-9 22:28
写内存整数型(进程,读内存代码(进程,"42902F8+6058+58+c")+十六到十(“14C”),十六到十(“400400 ...

没这么简单的= =
简单メ传说 发表于 2017-8-9 23:16
xyk 发表于 2017-8-10 01:13
谢谢分享
现代味儿 发表于 2017-8-10 02:09 来自手机
本帖最后由 现代味儿 于 2017-8-10 02:12 编辑

用你的汇编模块
把相关的汇编指令编写好
然后获取到置入代码后申请远程内存空间 写入得到的置入代码
创建个远程线程执行这段置入代码
现代味儿 发表于 2017-8-10 02:17 来自手机
现代味儿 发表于 2017-8-10 02:09
用你的汇编模块
把相关的汇编指令编写好
然后获取到置入代码后申请远程内存空间 写入得到的置入代码

pushad
mov edi,[42902F8]
mov edi,[edi+6058]
mov edi,[edi+58]
mov edi,[edi+c]
mov edx,[edi]
mov ecx,edi
call [edx+14c]
mov [400400],eax
popad
ret

只需要将这段代码转换到置入代码即可
或者你汇编模块支持远程执行的话
也可以省略掉我前面说的
申请内存创建远线程执行的步骤
因为模块会帮助你完成
 楼主| 黑冰 发表于 2017-8-12 11:53
现代味儿 发表于 2017-8-10 02:17
pushad
mov edi,[42902F8]
mov edi,[edi+6058]

后面的db。。。之类的就不要了呗
现代味儿 发表于 2017-8-12 12:04
黑冰 发表于 2017-8-12 11:53
后面的db。。。之类的就不要了呗

db 8b ff 55 8b ec
这段应该是还原原始代码用的 这个自己写内存就可以了
也可以不写
反正就是个CALL
wangxinwuwo 发表于 2018-7-21 23:20
也遇到同样的问题,不知道有什么办法可以直接把CE的自动汇编代码用起来,易语言或VC都可以,请教高手
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-3 21:05

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表