定位需要调用的函数
Ctrl + B 打开内存视图
Ctrl + G 跳转调用函数的地址

点击工具,选择自动汇编

输入这段模板

[ENABLE]
alloc(newmem,$1000)
createthread(newmem)
newmem:
pushad
// TODO: 这里插入汇编代码
popad
ret
[DISABLE]
dealloc(newmem)
插入汇编代码后

不需要点击执行,直接保存到CT表

代码解释
[ENABLE]
[DISABLE]
对应保存到CT表后,启动脚本会执行操作

此处开启执行和关闭脚本
pushad
popad
保存所有寄存器