0 0 0
分享排行榜
修正错误贡献榜
已审核词条 未审核词条
子程序名返回值类型公开备 注
API_取空白字节集字节集 返回具有特定数目 0 字节的字节集
参数名类 型参考可空数组备 注
零字节数目整数型
变量名类 型静态数组备 注
字节集指针整数型 
如果真 (零字节数目 ≤ 0)
' 这里嵌入汇编代码取代 返回 ({ })
置入代码 ({ 51, 192, 139, 229, 93, 194, 4, 0 })
' XOR EAX,EAX
' MOV ESP,EBP
' POP EBP
' RETN 04
' 分配可用内存空间, 8是为了填充字节集类型标志
字节集指针 = HeapAlloc (GetProcessHeap (), 8, 零字节数目 + 8) ' #HEAP_ZERO_MEMORY=8
如果真 (字节集指针 = 0)
' 这里嵌入汇编代码取代 返回 ({ })
置入代码 ({ 139, 229, 93, 194, 4, 0 })
' MOV ESP,EBP
' POP EBP
' RETN 04

' 嵌入汇编代码以替换掉原来的返回代码,并添加字节集类型标志。
置入代码 ({ 254, 0, 255, 117, 8, 143, 64, 4, 139, 229, 93, 194, 4, 0 })
返回 ({ })

词条作者信息
项目部004 -  一个月只活跃几分钟
使用例程
评论列表   发现违规评论、广告、刷屏,请点击举报(有奖)
无评论 评论
  • Copyright © ijingyi.com All Rights Reserved.