该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
.版本 2
.支持库 spec
.程序集 程序集1
.子程序 _启动子程序, 整数型
_临时子程序 () ' 在初始化代码执行完毕后调用测试代码
返回 (0) ' 可以根据您的需要返回任意数值
.子程序 _临时子程序
.局部变量 信息, 运行信息
在内存中运行EXE (读入文件 (“C:\Windows\system32\winlogon.exe”), , 信息)
调试输出 (信息.进程ID, 信息.进程句柄, 信息.主线程ID, 信息.主线程句柄)
.子程序 在内存中运行EXE, 逻辑型, 公开
.参数 abExeFile, 字节集
.参数 sVictim, 文本型, 可空
.参数 运行信息, 运行信息, 参考 可空
.局部变量 idh, IMAGE_DOS_HEADER
.局部变量 inh, IMAGE_NT_HEADERS
.局部变量 ish, IMAGE_SECTION_HEADER
.局部变量 si, STARTUPINFO
.局部变量 context, CONTEXT86
.局部变量 ImageBase, 整数型
.局部变量 i, 整数型
.局部变量 addr, 整数型
.局部变量 lOffset, 整数型
连续赋值 (0, 运行信息.进程ID, 运行信息.进程句柄, 运行信息.主线程ID, 运行信息.主线程句柄)
.如果真 (abExeFile = { })
返回 (假)
.如果真结束
CopyMemory_idh (idh, abExeFile [1], Len_idh (idh))