一直未能脱下这个 DLL!!!
003EACC6 > \83C7 04 add edi, 4
003EACC9 . 8D5E FC lea ebx, dword ptr [esi-4]
003EACCC > 31C0 xor eax, eax
003EACCE . 8A07 mov al, byte ptr [edi] // 走到这不会走了!!!
003EACD0 . 47 inc edi
003EACD1 . 09C0 or eax, eax
003EACD3 . 74 22 je short 003EACF7
003EACD5 . 3C EF cmp al, 0EF
003EACD7 . 77 11 ja short 003EACEA
003EACD9 > 01C3 add ebx, eax
003EACDB . 8B03 mov eax, dword ptr [ebx]
003EACDD . 86C4 xchg ah, al
003EACDF . C1C0 10 rol eax, 10
003EACE2 . 86C4 xchg ah, al
003EACE4 . 01F0 add eax, esi
003EACE6 . 8903 mov dword ptr [ebx], eax
003EACE8 .^ EB E2 jmp short 003EACCC
003EACEA > 24 0F and al, 0F
003EACEC . C1E0 10 shl eax, 10
003EACEF . 66:8B07 mov ax, word ptr [edi]
003EACF2 . 83C7 02 add edi, 2
003EACF5 .^ EB E2 jmp short 003EACD9
003EACF7 > 61 popad
003EACF8 >- E9 C788FFFF jmp 003E35C4
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课