首页
社区
课程
招聘
[旧帖] delphi下的ASM这样写为什么不行? 0.00雪花
发表于: 2011-1-15 09:17 3268

[旧帖] delphi下的ASM这样写为什么不行? 0.00雪花

2011-1-15 09:17
3268
下面这段,用代码注入器注入成功!
mov eax, 00B774E0
mov ecx, 000000EC
mov dword ptr [eax+1C], ecx
mov ecx, 000000DD
mov dword ptr [eax+18],ecx
mov esi, 00EC00DD
mov eax, 00B7F618
mov edi, eax
mov ecx, dword ptr [edi+10]
mov eax, 1
mov edx, dword ptr [ecx]
push esi
push eax
mov eax, 0001059A
mov ebx, 201
push ebx
push eax
call dword ptr [edx+8]

可我用delphi写却是不行,请指点,感谢~~
    asm
       Pushad

        mov eax, $00B774E0
        mov ecx, $EC
        mov dword ptr [eax+$1C], ecx
        mov ecx, $DD
        mov dword ptr [eax+$18], ecx
        mov eax, $00EE00DD
        mov esi, eax
        mov eax, $00B7F618
        mov edi, eax
        mov ecx, dword ptr [edi+$10]
        mov eax, 1
        mov edx, dword ptr [ecx]
        push esi
        push eax
        mov eax, $201
        mov ebx, eax
        mov eax, $0001059A
        push ebx
        push eax
        mov edx, [edx+$8]
        call edx

       popad
    end;

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 73
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
是不是EDX里面本来就有东西,这样可能就被覆盖了。
2011-1-15 20:01
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
上面
mov esi, 00EC00DD
  

下面
mov eax, $00EE00DD
mov esi, eax
2011-1-16 04:44
0
雪    币: 93
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不是楼上两位所说的,而是我自己的调用函数写错了,汗~~~不过还是感谢大家!
2011-1-18 11:05
0
游客
登录 | 注册 方可回帖
返回
//