.版本 2
.子程序 重置CALL
置汇编代码 ({ })
Pushad ()
Push (十六到十 (“34A40080”))
Mov_ESI_ECX ()
Mov_ECX_Ptr (十六到十 (#人物基址))
Mov_EAX (十六到十 (“19B0480”))
Call_EAX ()
Mov_ECX_ESI ()
Pop_ESI ()
Mov_EDX (十六到十 (“143DE20”))
Call_EDX ()
Popad ()
ret ()
开始Virus (进程ID)
汇编远程执行 (取汇编代码 ())
结束Virus ()
.子程序 重置CALL
置汇编代码 ({ })
Pushad ()
Push (十六到十 (“34A40080”))
Mov_ESI_ECX ()
Mov_ECX_Ptr (十六到十 (#人物基址))
Mov_EAX (十六到十 (“19B0480”))
Call_EAX ()
Mov_ECX_ESI ()
Pop_ESI ()
Mov_EDX (十六到十 (“143DE20”))
Call_EDX ()
Popad ()
ret ()
开始Virus (进程ID)
汇编远程执行 (取汇编代码 ())
结束Virus ()