-
-
有事请教各位老师
-
发表于:
2005-1-13 17:03
3458
-
David 自动代码脚本怎么用啊,用了后下一步怎么做呢???
谢谢!
// 双进程Armadillo 自动代码脚本0.2
// by Mr.David
//
587N6%4N6%4i4K6u0W2i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0m8i4K6u0W2j5$3!0E0
ask "堆栈中MutexName值是寄存器ECX请填1,否则填0"
cmp $RESULT, 0
je LEDX
repl 401000,#00000000000000#,#609C5133C05050#,7 //push XXX用push ecx代替
label2:
mov eip, 401000 //新建起源
add eip,7
asm eip,"call kernel32.CreateMutexA" //将当前指令修改为 call kernel32.CreateMutexA
repl 40100C,#0000#,#9D61#,2
asm 40100E,"jmp kernel32.OpenMutexA" //将指令修改为 jmp kernel32.OpenMutexA
mov eip, 401000 //新建起源
Msg "确定后清除临时工作代码"
run
gpa "OpenMutexA","kernel32.dll" //清除断点
bc $RESULT
repl 401000,#??#,#00#,40 //毁尸灭迹
ret
LEDX:
repl 401000,#00000000000000#,#609C5233C05050#,7 //push XXX用push edx代替
jmp label2
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课