易语言置入汇编 传递参数 求高手看看。。
008DC10D-837D0C00-cmpdwordptr[ebp+0C],00008DC111-8B4D08-movecx,[ebp+08]008DC114-0F95C...
008DC10D - 83 7D 0C 00 - cmp dword ptr [ebp+0C],00
008DC111 - 8B 4D 08 - mov ecx,[ebp+08]
008DC114 - 0F95 C2 - setnc dl
008DC117 - 0FB6 C2 - movzx eax,dl
008DC11A - 50 - push eax
008DC11B - 68 FF000000 - push 000000FF
008DC120 - 51 - push ecx
008DC121 - E8 BA5B2000 - call 00AE1CE0
008DC126 - 8B C8 - mov ecx,eax
008DC128 - E8 B31D2000 - call 00ADDEE0
008DC12D - 8B 4D F4 - mov ecx,[ebp-0C]
008DC130 - 64 89 0D 00000000 - mov fs:[00000000],ecx
008DC137 - 59 - pop ecx
008DC138 - 5F - pop edi
008DC139 - 5E - pop esi
008DC13A - 5B - pop ebx
008DC13B - 8B E5 - mov esp,ebp
008DC13D - 5D - pop ebp
008DC13E - C2 0C00 - ret 000C
这是原始数据
.版本 2
Pushad ()
Push (0)
Push (255)
Push (任务ID)
Mov_EAX (十六到十 (#任务CALL))
Call_EAX ()
Popad ()
ret ()
易语言写法
怎么用置入代码来表达它,并且设置参数 调用任务ID 没有分了,好心人帮忙看下 展开
008DC111 - 8B 4D 08 - mov ecx,[ebp+08]
008DC114 - 0F95 C2 - setnc dl
008DC117 - 0FB6 C2 - movzx eax,dl
008DC11A - 50 - push eax
008DC11B - 68 FF000000 - push 000000FF
008DC120 - 51 - push ecx
008DC121 - E8 BA5B2000 - call 00AE1CE0
008DC126 - 8B C8 - mov ecx,eax
008DC128 - E8 B31D2000 - call 00ADDEE0
008DC12D - 8B 4D F4 - mov ecx,[ebp-0C]
008DC130 - 64 89 0D 00000000 - mov fs:[00000000],ecx
008DC137 - 59 - pop ecx
008DC138 - 5F - pop edi
008DC139 - 5E - pop esi
008DC13A - 5B - pop ebx
008DC13B - 8B E5 - mov esp,ebp
008DC13D - 5D - pop ebp
008DC13E - C2 0C00 - ret 000C
这是原始数据
.版本 2
Pushad ()
Push (0)
Push (255)
Push (任务ID)
Mov_EAX (十六到十 (#任务CALL))
Call_EAX ()
Popad ()
ret ()
易语言写法
怎么用置入代码来表达它,并且设置参数 调用任务ID 没有分了,好心人帮忙看下 展开
1个回答
展开全部
.版本 2
.子程序 任务完成CALL
.参数 任务ID, 整数型
.参数 次数, 整数型
.计次循环首 (次数, )
置汇编代码 ({ })
清空汇编代码 ()
Pushad ()
Push (0)
Push (255)
Push (任务ID)
Mov_EAX (十六到十 (#任务CALL))
Call_EAX ()
Popad ()
ret ()
开始Virus (Pid)
汇编远程执行 (取汇编代码 ())
结束Virus ()
.计次循环尾 ()
.子程序 任务完成CALL
.参数 任务ID, 整数型
.参数 次数, 整数型
.计次循环首 (次数, )
置汇编代码 ({ })
清空汇编代码 ()
Pushad ()
Push (0)
Push (255)
Push (任务ID)
Mov_EAX (十六到十 (#任务CALL))
Call_EAX ()
Popad ()
ret ()
开始Virus (Pid)
汇编远程执行 (取汇编代码 ())
结束Virus ()
.计次循环尾 ()
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询