ce吧 关注:196,496贴子:3,801,291
  • 6回复贴,共1

新人学写易语言辅助,大神们教下(有源码)

只看楼主收藏回复

我写好了,可是读不出来。用公告验证,没驱动


1楼2015-11-06 15:05回复
    版本 2
    .子程序 _测试_被单击
    进程ID = 取进程ID (“DNF.exe”)
    .如果 (进程ID = 0)
    .否则
    信息框 (“没开游戏玩个篮子”, 0, )
    公告 (“开启成功”)
    .如果结束
    监视热键 (&公告, #Home键)


    2楼2015-11-06 15:06
    回复
      版本 2
      .子程序 公告, , 公开, ←←←←←←←←←←←←←←←←←←←←←←←←←←←←←公告
      .参数 公告内容, 文本型
      .局部变量 公告内容_字节集, 字节集
      .局部变量 公告内容_地址, 整数型
      .局部变量 创建内存, 内存操作类
      .局部变量 代码, 字节集
      .局部变量 a, 字节集
      创建内存.打开进程 (进程ID)
      公告内容_字节集 = 转换Ansi转Unicode (公告内容)
      公告内容_地址 = 创建内存.创建内存 (取字节集长度 (公告内容_字节集))
      a = 读内存字节集 (进程ID, 十六到十 (“7C921166”))
      写内存字节集 (进程ID, 十六到十 (“7C921166”), { 141, 68, 36, 16, 137, 68, 36, 4 })
      写内存字节集 (进程ID, 公告内容_地址, 公告内容_字节集)
      进程ID = 进程取ID (“dnf.exe”)
      置汇编代码 ({ })
      清空汇编代码 ()
      Pushad ()
      Mov_ECX (十六到十 (#商店基址))
      Mov_ECX_Ptr_ECX_Add (0)
      Mov_ECX_Ptr_ECX_Add (十六到十 (“38”))
      Push (0)
      Push (0)
      Push (0)
      Push (55) ' 安图公告
      Push (十六到十 (“F00F00FF”)) ' 颜色
      Push (公告内容_地址) ' 4006c8 空白地址
      Mov_EBX (十六到十 (#喇叭公告))
      Call_EBX ()
      Popad ()
      ret ()
      开始Virus (取进程ID (“DNF.exe”))
      汇编远程执行 (取汇编代码 ())
      结束Virus ()


      3楼2015-11-06 15:06
      回复
        人工置顶


        来自iPhone客户端4楼2015-11-06 15:08
        回复
          win7 64好像不用驱动,其他要驱动,现在好像还有恢复什么东西,我也不知道,手刷光荣,封号可耻


          5楼2015-11-06 15:13
          收起回复