Fasm Native for Examples

本文介绍了一个使用汇编语言编写的简单程序,该程序用于显示致命系统错误消息并进行系统分区的格式化操作。程序加载了必要的Windows API函数,如NtDisplayString显示错误信息,并通过NtTerminateProcess结束进程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 

format PE native 5.02 at 10000h 
entry start 

include 
'win32a.inc' 

section 
'.text' code readable executable 

start: 

        push    UNICODE_STRING 
        call    dword [NtDisplayString] 

        xor     eax,eax 
delay_loop: 
        dec     eax 
        jnz     delay_loop 

        push    
0 
        push    
-1 
        call    dword [NtTerminateProcess] 


align 
16 
UNICODE_STRING  dw      MsgW_0_size 
                dw      MsgW_0_size 
+ 2 
                dd      MsgW_0 

align 
16 
MsgW_0          du      
'Fatal system error! Cannot continue.',0Ah 
                                        du      
'formatting system partition... 100%',0 
MsgW_0_size     
=       $ - MsgW_0 

section 
'.rdata' import readable notpageable 
         
        library ntdll,
'ntdll.dll' 
         
        
import  ntdll, 
                                        NtDisplayString,
'NtDisplayString'
                                        NtTerminateProcess,
'NtTerminateProcess' 

section 
'.reloc' data fixups readable discardable 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值