2009-06-20 17:42:17 +00:00
|
|
|
.section .data
|
|
|
|
|
2008-09-27 05:02:36 +00:00
|
|
|
.globl _code
|
|
|
|
_code:
|
2009-06-20 17:42:17 +00:00
|
|
|
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
2008-12-24 08:41:35 +00:00
|
|
|
|
2008-09-27 05:02:36 +00:00
|
|
|
xorl %eax,%eax
|
|
|
|
pushl $_ExitProcess@4
|
|
|
|
pushl %fs:(%eax)
|
|
|
|
movl %esp,%fs:(%eax)
|
2008-12-24 08:41:35 +00:00
|
|
|
|
2009-07-20 13:55:29 +00:00
|
|
|
.ascii "PAYLOAD:\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\314\31
|
2008-12-24 08:41:35 +00:00
|
|
|
|
2009-06-20 17:42:17 +00:00
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
xorl %ecx,%ecx
|
|
|
|
|
|
|
|
.text
|
|
|
|
.globl _WinMain@16
|
|
|
|
.def _WinMain@16; .scl 2; .type 32; .endef
|
|
|
|
_WinMain@16:
|
2008-12-24 08:41:35 +00:00
|
|
|
|
2009-06-20 17:42:17 +00:00
|
|
|
movl $_code,%eax
|
|
|
|
jmp %eax
|