导读
觅风论坛学破解专用OD下载-支持学破解支持

觅风论坛学破解专用OD下载-支持学破解支持学制作专用OD,优化内容【更新2018.7.11】 适合 觅风论坛学员 详细

[源码] 最新驱动内存BUFF

[复制链接]

微信扫一扫 分享朋友圈

大红豆c 发表于 2017-7-31 22:32:22 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题

马上注册,结交更多易友,享用更多功能,让你轻松玩转觅风论坛。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
.版本 2

.子程序 内存BUFF
.参数 数值, 整数型
.参数 类型, 整数型
.参数 触发指针, 整数型
.局部变量 汇编CALL, 字节集
.局部变量 call地址1, 整数型
.局部变量 call地址2, 整数型
.局部变量 类, 整数型
.局部变量 空白, 整数型
.局部变量 持续时间, 整数型

call地址1 = 15991120
call地址2 = 5103360
' 00C56080    55              push ebp
' 004364E0    56              push esi
持续时间 = 6666666  ' 持续时间
清空汇编代码 ()
置汇编代码 ({  })
Push_EBP ()
Mov_EBP_ESP ()
Pushad ()
Push (118)  ' 72
Mov_EAX (call地址1)
Call_EAX ()
Add_ESP (4)
Mov_ESI_EAX ()
Mov_EDX_Ptr_EAX ()
Mov_ECX_EAX ()
Mov_EAX_Ptr_EDX_Add (128)  ' 7c
Push (持续时间)
Call_EAX ()
Mov_ECX_ESI ()
Mov_EDX_Ptr_ECX ()
Mov_EAX_Ptr_EDX_Add (312)  ' 124
Push (数值)
Push (0)
Push (类型)
Call_EAX ()
Push (0)
Push (0)
Push (-1)
Push (0)
Sub_ESP (8)
Mov_ECX_ESP ()
Push (0)
Mov_EAX (call地址2)
Call_EAX ()
Mov_ECX_ESI ()
Mov_EDX_Ptr_ECX ()
Mov_EAX_Ptr_EDX_Add (124)  ' 78
Push (1)
Push (读内存整数型 (进程ID, 触发指针))
Push (读内存整数型 (进程ID, 触发指针))
Call_EAX ()
Popad ()
Mov_ESP_EBP ()
Pop_EBP ()
ret ()
汇编CALL = 取汇编代码 () + { 199, 1, 0, 0, 0, 0, 199, 65, 4, 0, 0, 0, 0 }
汇编CALL = 汇编CALL + 取汇编代码 ()
远程汇编 (进程ID, 汇编CALL)


回复

使用道具 举报

精彩评论55

企鹅6655 发表于 2017-7-31 22:48:14 | 显示全部楼层
嘻嘻不错支持一个
回复 支持 反对

使用道具 举报

雨点 发表于 2017-7-31 23:04:07 | 显示全部楼层
好像还不错!
回复 支持 反对

使用道具 举报

jackleos 发表于 2017-7-31 23:19:59 | 显示全部楼层
很不错的哦,支持,加油
回复 支持 反对

使用道具 举报

啥啥啥 发表于 2017-7-31 23:35:52 | 显示全部楼层
支持!!!!前排!!!!
回复 支持 反对

使用道具 举报

企鹅6655 发表于 2017-7-31 23:51:44 | 显示全部楼层
必须支持。。。。。。。
回复 支持 反对

使用道具 举报

1378409920 发表于 2017-8-1 01:38:50 | 显示全部楼层
不错!顶LZ
回复 支持 反对

使用道具 举报

骚年 发表于 2017-8-1 03:25:56 | 显示全部楼层
期待中......
回复 支持 反对

使用道具 举报

李海低 发表于 2017-8-1 05:13:01 | 显示全部楼层
顶起  很好的帖
回复 支持 反对

使用道具 举报

86992894 发表于 2017-8-1 07:00:07 | 显示全部楼层
赞一个!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注我们:觅风论坛与你快乐分享

收藏本站

用心服务做个非盈利公益编程网站

www.eyyba.com

服务人:觅风论坛

Email:eyyba@foxmail.com

Powered by WWW.EYYBA.COM X3.4© 2001-2023 Inc.   版权所有   

觅风论坛  疆ICP备15020893号-1