|
'来自千明论坛www.3d56.net .版本 2
.子程序 仓库call, , ,
置汇编代码 ({ })
清空汇编代码 ()
Pushad ()
Mov_ECX_Ptr (十六到十 (#商店基址)) ' 商店基质
Push (0)
Push (0)
Push (57) ' 汇编中是 39(16进制)转换10进制后就是57
Mov_EAX (十六到十 (#仓库call)) ' 仓库call
Call_EAX ()
Popad ()
ret ()
开始Virus (进程ID)
汇编远程执行 (取汇编代码 ())
结束Virus ()
.子程序 过图
.参数 方向, 整数型
.局部变量 代码, 字节集
置汇编代码 ({ })
清空汇编代码 ()
Pushad ()
Mov_ECX_Ptr (十六到十 (#商店基址) - 8)
Mov_ECX_Ptr_ECX_Add (十六到十 (#时间基址))
Mov_ECX_Ptr_ECX_Add (十六到十 (“4C”)) ' “4C”
Push (-1)
Push (-1)
Push (0)
Push (0)
Push (0)
Push (0)
Push (0)
Push (方向)
Mov_EAX (十六到十 (#过图call))
Call_EAX ()
Popad ()
ret ()
开始Virus (进程ID)
汇编远程执行 (取汇编代码 ())
结束Virus ()
.子程序 回城
置汇编代码 ({ })
清空汇编代码 ()
Pushad ()
Push (45)
Mov_ECX (十六到十 (#城镇参数))
Mov_ECX_Ptr_ECX ()
Mov_EAX (十六到十 (#城镇x))
Call_EAX ()
Mov_EAX (十六到十 (#城镇z))
Call_EAX ()
Popad ()
ret ()
开始Virus (进程ID)
汇编远程执行 (取汇编代码 ())
结束Virus ()'来自千明论坛www.3d56.net .版本 2
.子程序 仓库call, , ,
置汇编代码 ({ })
清空汇编代码 ()
Pushad ()
Mov_ECX_Ptr (十六到十 (#商店基址)) ' 商店基质
Push (0)
Push (0)
Push (57) ' 汇编中是 39(16进制)转换10进制后就是57
Mov_EAX (十六到十 (#仓库call)) ' 仓库call
Call_EAX ()
Popad ()
ret ()
开始Virus (进程ID)
汇编远程执行 (取汇编代码 ())
结束Virus ()
.子程序 过图
.参数 方向, 整数型
.局部变量 代码, 字节集
置汇编代码 ({ })
清空汇编代码 ()
Pushad ()
Mov_ECX_Ptr (十六到十 (#商店基址) - 8)
Mov_ECX_Ptr_ECX_Add (十六到十 (#时间基址))
Mov_ECX_Ptr_ECX_Add (十六到十 (“4C”)) ' “4C”
Push (-1)
Push (-1)
Push (0)
Push (0)
Push (0)
Push (0)
Push (0)
Push (方向)
Mov_EAX (十六到十 (#过图call))
Call_EAX ()
Popad ()
ret ()
开始Virus (进程ID)
汇编远程执行 (取汇编代码 ())
结束Virus ()
.子程序 回城
置汇编代码 ({ })
清空汇编代码 ()
Pushad ()
Push (45)
Mov_ECX (十六到十 (#城镇参数))
Mov_ECX_Ptr_ECX ()
Mov_EAX (十六到十 (#城镇x))
Call_EAX ()
Mov_EAX (十六到十 (#城镇z))
Call_EAX ()
Popad ()
ret ()
开始Virus (进程ID)
汇编远程执行 (取汇编代码 ())
结束Virus ()'来自千明论坛www.3d56.net .版本 2
.子程序 仓库call, , ,
置汇编代码 ({ })
清空汇编代码 ()
Pushad ()
Mov_ECX_Ptr (十六到十 (#商店基址)) ' 商店基质
Push (0)
Push (0)
Push (57) ' 汇编中是 39(16进制)转换10进制后就是57
Mov_EAX (十六到十 (#仓库call)) ' 仓库call
Call_EAX ()
Popad ()
ret ()
开始Virus (进程ID)
汇编远程执行 (取汇编代码 ())
结束Virus ()
.子程序 过图
.参数 方向, 整数型
.局部变量 代码, 字节集
置汇编代码 ({ })
清空汇编代码 ()
Pushad ()
Mov_ECX_Ptr (十六到十 (#商店基址) - 8)
Mov_ECX_Ptr_ECX_Add (十六到十 (#时间基址))
Mov_ECX_Ptr_ECX_Add (十六到十 (“4C”)) ' “4C”
Push (-1)
Push (-1)
Push (0)
Push (0)
Push (0)
Push (0)
Push (0)
Push (方向)
Mov_EAX (十六到十 (#过图call))
Call_EAX ()
Popad ()
ret ()
开始Virus (进程ID)
汇编远程执行 (取汇编代码 ())
结束Virus ()
.子程序 回城
置汇编代码 ({ })
清空汇编代码 ()
Pushad ()
Push (45)
Mov_ECX (十六到十 (#城镇参数))
Mov_ECX_Ptr_ECX ()
Mov_EAX (十六到十 (#城镇x))
Call_EAX ()
Mov_EAX (十六到十 (#城镇z))
Call_EAX ()
Popad ()
ret ()
开始Virus (进程ID)
汇编远程执行 (取汇编代码 ())
结束Virus () |
|