yuhanhan3222 发表于 2016-6-18 11:35:30

易语言写call代码,call已经找到了,注入器测试成功

本帖最后由 yuhanhan3222 于 2016-6-18 12:55 编辑

PUSH 060D8D70
MOV ECX ,
CALL 00692B40

代码注入器,注入远程代码,正常

用易语言不会写了,求哪位大哥帮帮忙

754408442 发表于 2016-6-18 12:22:39

虽然用不到 但是也要支持

almjan 发表于 2016-6-18 16:10:32

的方法对付的的方法方法的方法

zhuayi112 发表于 2016-8-22 22:21:06

要用到汇编模块

PUSH 地址这里是10进制
MOV ECX , 取这个内存地址
CALL 00692B40   最后call 结束

gf01104 发表于 2018-2-9 15:31:47

飘过看看赚点海币

z308644097 发表于 2018-3-2 10:48:04

要模块照着写

94312 发表于 2018-3-21 10:36:18

00000000 : 60                      PUSHAD                                          
00000001 : 68708D0D06            PUSH 060D8D70                                    
00000006 : 8B0D02D37E21            MOV ecx,dword ptr ds:                  
0000000C : B8402B6900            MOV eax,00692B40                                 
00000011 : FFD0                  CALL eax                                          
00000013 : 61                      POPAD   





===================

.版本 2

asm_置代码 ()
asm_pushad ()
asm_push (十六到十 (“060D8D70”))
asm_mov_ecx_ptr (十六到十 (“0x7ED302”))
asm_mov_eax_常数 (十六到十 (“00692B40”))
asm_call_eax ()
asm_popad ()
asm_ret ()
asm_调用函数2 (进程, asm_取代码 ())




3215328513 发表于 2019-6-3 22:15:52

注入没拿???????????????????
页: [1]
查看完整版本: 易语言写call代码,call已经找到了,注入器测试成功