[ENABLE]
alloc(newmem,2048) //2kb should be enough
label(exit)
label(returnhere)
4240EC:
jmp newmem
returnhere:
newmem:
cmp [10046004],ff
je exit
mov [10046000],00
pushad
pushfd
push 00000000
push 10000000
push 10003500
push 02
call SetWindowsHookExA
mov [10046004],ff
popfd
popad
exit:
mov ecx,[ebp-0c]
pop edi
pop esi
jmp returnhere
UnhookWindowsHookEx:
ret 0004
[DISABLE]
4240EC:
mov ecx,[ebp-0c]
pop edi
pop esi
10046000:
nop
UnhookWindowsHookEx:
ret 0004
__________________________________________________ _______________
Quote:
[ENABLE]
Countrymakeinus.dll+72b0:
nop
Countrymakeinus.dll+c1b1:
nop
Countrymakeinus.dll+6a67:
jmp Countrymakeinus.dll+7255
nop
Countrymakeinus.dll+1559F: // dura lost
nop
nop
nop
nop
nop
nop
Countrymakeinus.dll+1574A: // dura lost
nop
nop
nop
nop
nop
nop
Countrymakeinus.dll+15920: // dura lost
nop
nop
nop
nop
nop
nop
Countrymakeinus.dll+14a01:
nop
nop
nop
nop
nop
nop
Countrymakeinus.dll+7255:
jmp Countrymakeinus.dll+7268
Countrymakeinus.dll+A28D:
jmp Countrymakeinus.dll+a2a6
Countrymakeinus.dll+14CF8:
nop
nop
Countrymakeinus.dll+14CFC:
nop
nop
Countrymakeinus.dll+14D06:
nop
nop
Countrymakeinus.dll+14D4B:
nop
nop
Countrymakeinus.dll+14D53:
nop
nop
Countrymakeinus.dll+144AD:
jmp Countrymakeinus.dll+144E9
[DISABLE]
|