[ENABLE] alloc (Hook, 128) label (Return) label (NoBalls) label (JMP1) Hook: cmp dword ptr [esp], 0076B661 jne Return mov dword ptr [esp], NoBalls Return: jmp InterlockedIncrement NoBalls: cmp ebx,edi je JMP1 mov edx,[ebx] mov eax,[edx] push 01 mov ecx,ebx call eax jmp JMP1 JMP1: xor al,al mov ecx,[esp+1C] mov fs:[00000000],ecx pop ecx pop edi pop esi pop ebp pop ebx add esp,14 ret 0030 int 3 int 3 int 3 int 3 int 3 int 3 int 3 int 3 int 3 ret // 55 8B ? 83 ? ? 6A ? 68 ? ? ? ? 64 A1 ? ? ? ? 50 83 ? ? 53 55 56 57 A1 ? ? ? ? 33 ? 50 8D ? 24 ? 64 ? ? ? ? ? 8B ? 33 ? 39 ? ? ? ? ? 0F 84 ? ? ? ? 33 016400C0: dd Hook [DISABLE] 016400C0: dd InterlockedIncrement