2 0 1
分享排行榜
修正错误贡献榜
已审核词条 未审核词条
子程序名返回值类型公开备 注
系统_取启动时间长整数型 获取系统从启动到现在所经过的毫秒数
变量名类 型静态数组备 注
pSTI整数型 
dwSize整数型 
BootTime长整数型 
CurrentTime长整数型 
dwSize = 48
pSTI = LocalAlloc (64, dwSize)
如果真 (NtQuerySystemInformation (3, pSTI, dwSize, 0) = 0)
BootTime = 指针_到长整数型_汇编 (pSTI)
CurrentTime = 指针_到长整数型_汇编 (pSTI + 8)
LocalFree (pSTI)
返回 (Asm_idiv64 (CurrentTime - BootTime, 10000))
子程序名返回值类型公开备 注
指针_到长整数型_汇编长整数型 
参数名类 型参考可空数组备 注
指针整数型
' mov eax, dword [ebp 0x08]
' mov edx, dword [eax 0x04]
' mov eax, dword [eax]
' leave
' retn 0x0004
置入代码 ({ 139, 69, 8, 139, 80, 4, 139, 0, 201, 194, 4, 0 })
返回 (0)
子程序名返回值类型公开备 注
Asm_idiv64长整数型 长整数相除
参数名类 型参考可空数组备 注
int64长整数型
nint64长整数型
置入代码 ({ 139, 69, 20, 139, 77, 16, 139, 85, 12, 80, 139, 69, 8, 81, 82, 80, 232, 4, 0, 0, 0, 93, 194, 16, 0, 83, 86, 139, 68, 36, 24, 11, 192, 117, 24, 139, 76, 36, 20, 139, 68, 36, 16, 51, 210, 247, 241, 139, 216, 139, 68, 36, 12, 247, 241, 139, 211, 235, 65, 139, 200, 139, 92, 36, 20, 139, 84, 36, 16, 139, 68, 36, 12, 209, 233, 209, 219, 209, 234, 209, 216, 11, 201, 117, 244, 247, 243, 139, 240, 247, 100, 36, 24, 139, 200, 139, 68, 36, 20, 247, 230, 3, 209, 114, 14, 59, 84, 36, 16, 119, 8, 114, 7, 59, 68, 36, 12, 118, 1, 78, 51, 210, 139, 198, 94, 91, 194, 16, 0 })
返回 (0)
DLL命令名返回值类型公开备 注
LocalAlloc整数型 _从局部堆分配内存(申请内存)
DLL库文件名:
kernel32.dll
在DLL库中对应命令名:
LocalAlloc
参数名类 型传址数组备 注
uFlags整数型
uBytes整数型
DLL命令名返回值类型公开备 注
NtQuerySystemInformation整数型 系统_取CPU占用率
DLL库文件名:
ntdll
在DLL库中对应命令名:
NtQuerySystemInformation
参数名类 型传址数组备 注
SystemInformationClass整数型
SystemInformation整数型
SystemInformationLength整数型
ReturnLength整数型
DLL命令名返回值类型公开备 注
LocalFree整数型 Windows API释放局部内存对象并使句柄失效
DLL库文件名:
kernel32
在DLL库中对应命令名:
LocalFree
参数名类 型传址数组备 注
hMem整数型局部内存对象的句柄,通过函数LocalAlloc或LocalReAlloc返回的。
DLL命令名返回值类型公开备 注
LocalAlloc整数型 申请内存.这个函数从堆中分配指定大小的字节数。
DLL库文件名:
kernel32.dll
在DLL库中对应命令名:
LocalAlloc
参数名类 型传址数组备 注
uFlags整数型LMEM_,定如何分配内存。如果指定零,则默认值为LMEM_FIXED标志。
uBytes整数型指定要分配的字节数。
DLL命令名返回值类型公开备 注
LocalFree整数型 Windows API释放局部内存对象并使句柄失效
DLL库文件名:
kernel32
在DLL库中对应命令名:
LocalFree
参数名类 型传址数组备 注
hMem整数型局部内存对象的句柄,通过函数LocalAlloc或LocalReAlloc返回的。
DLL命令名返回值类型公开备 注
NtQuerySystemInformation整数型 系统_取CPU占用率
DLL库文件名:
ntdll
在DLL库中对应命令名:
NtQuerySystemInformation
参数名类 型传址数组备 注
SystemInformationClass整数型
SystemInformation整数型
SystemInformationLength整数型
ReturnLength整数型


词条作者信息 使用例程
评论列表   发现违规评论、广告、刷屏,请点击举报(有奖)
无评论 评论
  • Copyright © ijingyi.com All Rights Reserved.