看流星社区

 找回密码
 注册账号
查看: 6230|回复: 20

问道换线CALL怎么编写

[复制链接]
  • TA的每日心情
    萌哒
    昨天 16:39
  • 发表于 2012-6-9 10:47:50 | 显示全部楼层 |阅读模式
    006E300E   PUSH 0                                   ; EDI=030C6004, (ASCII "钱塘观潮九线")
    006E3010   PUSH EDI                                 ; EDI=030DE1F4, (ASCII "钱塘观潮九线")
    006E3011   CALL asktao.004EDF70
                       retn    8
    这个怎么编写?
    1. .版本 2

    2. 文本内存地址 = 内存操作.创建内存 (100)
    3. 内存操作.写文本 (文本内存地址, “钱塘观潮九线”)
    4. asm_置代码 ()
    5. asm_push (0)
    6. asm_push (文本内存地址)
    7. asm_mov_eax_常数 (十六到十 (“004EDF70”))
    8. asm_call_eax ()
    9. asm_add_esp (十六到十 (“8”))
    10. asm_ret ()
    11. asm_调用函数 (进程ID, asm_取代码 ())
    12. 输出调试文本 (字节集转为汇编指令 (asm_取代码 (), ))
    13. 内存操作.释放内存 (文本内存地址)
    复制代码
    这样编写失败
  • TA的每日心情
    萌哒
    昨天 16:39
  •  楼主| 发表于 2012-6-9 13:42:26 | 显示全部楼层
    没人解答?
  • TA的每日心情
    萌哒
    昨天 16:39
  •  楼主| 发表于 2012-6-9 22:45:32 | 显示全部楼层
    没人解答?
    我顶
  • TA的每日心情
    萌哒
    昨天 16:39
  •  楼主| 发表于 2012-6-10 20:35:04 | 显示全部楼层
    没人回复?再顶

    该用户从未签到

    发表于 2012-6-18 20:47:00 | 显示全部楼层
    有没有解决掉
  • TA的每日心情
    萌哒
    昨天 16:39
  •  楼主| 发表于 2012-6-18 21:23:44 | 显示全部楼层
    回复 5# zhangchenggu


        还没有

    该用户从未签到

    发表于 2012-6-19 08:05:54 | 显示全部楼层
    retn    8
    不等于
    asm_add_esp (十六到十 (“8”))

    该用户从未签到

    发表于 2012-6-19 14:32:45 | 显示全部楼层
    mov ecx,[00aa13d4]
    push 0
    push 新内存地址
    call 004fd010
    这样写就可以了
    这个CALL的找法有点不同哦

    该用户从未签到

    发表于 2012-6-19 18:24:41 | 显示全部楼层
    回复 8# zhangchenggu
        这个很有用,谢谢分享。上号calll找到了吗?
  • TA的每日心情
    萌哒
    昨天 16:39
  •  楼主| 发表于 2012-6-19 20:43:32 | 显示全部楼层
    回复 8# zhangchenggu


        新内存地址怎么申请?
    点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
    您需要登录后才可以回帖 登录 | 注册账号

    本版积分规则

    小黑屋|手机版|Archiver|看流星社区 |网站地图

    GMT+8, 2024-5-19 10:21

    Powered by Kanliuxing X3.4

    © 2010-2019 kanliuxing.com

    快速回复 返回顶部 返回列表