[ENABLE]createthread(code) alloc(code,2000) code:add rsp,8mov rax,0mov rax,0mov r8,0mov r9,0mov rax,USER32.MessageBoxWcall raxsub rsp,8ret [DISABLE]
注意对其16字节,因此需要rsp+8对其,其次前四个参数由 rcx,rdx,r8,r9传递。之后使用堆栈传递。其他的都一样
京公网安备 11010502049817号