能力值:
( LV3,RANK:20 )
|
-
-
2 楼
仔细查了下,终于发现一篇文章。mark下。发现这东西牵扯到操作PE头,但是没发现下普通的in3断点的方法。等下再慢慢看。
在脚本中实现主要用这个模块形式
gmi eip,MODULEBASE //模块基地址400000
mov imgbase,$RESULT
mov k,imgbase
add k,3C
mov k,[k]
add k,imgbase
add k,f8 //第一区段名
add k,28 //第二区段名
add k,28 //第三区段名
add k,28 //第四区段名
add k,28 //第五区段名
文章也贴下吧。方便自己也方便别人。
标 题:脚本实现三次内存断点法快速搞定Telock0.96+Aspack两层壳 发信人:David 时 间:2004-12-28,13:43 详细信息: 【脱文标题】 三次内存断点法快速搞定Telock0.96+Aspack两层壳 【脱文作者】 weiyi75[Dfcg]
|
|
|