偷取CeAutoAssembler(ASM版)

P.s 原文不是我寫的@@
===================
Max大有發過esp的方法~
這個是利用HOOKAPI的方法
目前似乎沒有人對這有做防護@@


傚法:


[ENABLE]
Registersymbol(AutoAssemblerHooker)
Alloc(AutoAssemblerHooker,32)
Registersymbol(Temper)
Alloc(Temper,4)

AutoAssemblerHooker:
mov [Temper],esp
add [Temper],8
nop

CEAutoAsm:
jmp AutoAssemblerHooker

[disable]

複製代碼
懶的補碼了
所以跑完就nop
原理是秘密
這個請用ME指標
Temper的值
就是存放數據的Address
xDD
懶的測試
反正一定對(?)
OpenProcess 請用同樣的推法
如果是ByRef請自己加油:D

留言

本月最夯

偷用電腦,怎知?事件檢視器全記錄!(開機時間、啟動項時間...)