看流星社区

 找回密码
 注册账号
查看: 3353|回复: 7

[求助] 喊话CALL的ESI怎么写???

[复制链接]
  • TA的每日心情
    可爱
    昨天 21:13
  • 发表于 2011-10-8 19:32:08 | 显示全部楼层 |阅读模式
    1. .版本 2

    2. 文本内存地址 = 内存.创建 (120)
    3. 内存_写文本型 (进程句柄, 文本内存地址, 编辑框1.内容)
    4. asm_置代码 ()
    5. asm_push (十六到十 (“0”))
    6. asm_push (十六到十 (“0”))
    7. asm_push (十六到十 (“0”))
    8. asm_push (十六到十 (“0”))
    9. asm_push (十六到十 (“0”))
    10. asm_push (十六到十 (“0”))
    11. asm_push (十六到十 (“0”))
    12. asm_push (十六到十 (“30”))
    13. asm_push (文本内存地址)
    14. asm_push (十六到十 (“0”))
    15. asm_push (十六到十 (“1”))
    16. asm_mov_esi_ptr (十六到十 (#基址))
    17. asm_mov_ecx_ptr_esi_add (十六到十 (“1f0”))
    18. asm_mov_eax_常数 (十六到十 (#喊话CALL))
    19. asm_call_eax ()
    20. asm_ret ()
    21. asm_调用函数 (进程ID, asm_取代码 ())
    22. 输出调试文本 (字节集转为汇编指令 (asm_取代码 (), ))
    23. 内存.释放 (文本内存地址)
    复制代码
    这样写对不对?不对该怎么写:'(
  • TA的每日心情
    可爱
    昨天 21:13
  •  楼主| 发表于 2011-10-8 19:32:55 | 显示全部楼层
    基址:009d44a4
    偏移:1f0

    该用户从未签到

    发表于 2011-10-8 19:47:00 | 显示全部楼层
    asm_mov_ecx_ptr (十六到十 ("009d44a4"))
    asm_mov_ecx_ptr_ecx_add (十六到十 (“1f0”))

    试试~~
  • TA的每日心情
    可爱
    昨天 21:13
  •  楼主| 发表于 2011-10-8 20:11:01 | 显示全部楼层
    谢谢思维大大:lol
    不过我自己也研究了另一种方法
    asm_mov_esi_ptr (十六到十 (#基址))
    asm_mov_esi_ptr_esi_add (十六到十 (“1f0”))
    asm_mov_ecx_esi ()
    不管怎么说,还是大大的谢谢啦

    该用户从未签到

    发表于 2019-3-28 15:30:08 | 显示全部楼层
    支持楼主,支持看流星社区,以后我会经常来!

    该用户从未签到

    发表于 2019-3-28 15:59:07 | 显示全部楼层
    支持楼主,支持看流星社区,以后我会经常来!

    该用户从未签到

    发表于 2019-3-28 16:06:01 | 显示全部楼层
    支持楼主,支持看流星社区,以后我会经常来!

    该用户从未签到

    发表于 2019-3-28 17:27:12 | 显示全部楼层
    支持楼主,支持看流星社区,以后我会经常来!
    点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
    您需要登录后才可以回帖 登录 | 注册账号

    本版积分规则

    小黑屋|手机版|Archiver|看流星社区 |网站地图

    GMT+8, 2024-4-19 06:21

    Powered by Kanliuxing X3.4

    © 2010-2019 kanliuxing.com

    快速回复 返回顶部 返回列表