首页
社区
课程
招聘
NsPack V1.0-V3.0 OEP Find Script
发表于: 2005-10-10 20:05 6393

NsPack V1.0-V3.0 OEP Find Script

fly 活跃值
85
2005-10-10 20:05
6393
NsPack V1.0-V3.0 OEP Find Script

//////////////////////////////////////////////////
//  FileName    :  NsPack.V1.0-V3.0.osc
//  Comment     :  NsPack V1.0-V3.0 OEP Find
//  Environment :  WinXP SP2,OllyDbg V1.10,OllyScript V0.92
//  Author      :  fly
//  WebSite     :  http://fly2004.163.cn.com
//  Date        :  2005-10-02 13:30
//////////////////////////////////////////////////
#log

eob VirtualProtect
gpa "VirtualProtect", "KERNEL32.dll"
bp $RESULT

esto
GoOn0:
esto

VirtualProtect:
cmp eip,$RESULT
jne GoOn0
bc $RESULT

rtu
find eip, #619DE9#
cmp $RESULT, 0
je NoFind
log $RESULT
add $RESULT,2
eob PoPad
bp $RESULT

esto
GoOn1:
esto

PoPad:
cmp eip,$RESULT
log eip
log $RESULT
jne GoOn1
bc $RESULT
sti

cmt eip, "This is the OEP! Found by fly"
MSG "Just : OEP !  Dump and Fix IAT.  Good Luck  "
ret

NoFind:
MSG "Error! Maybe It's not NsPack V1.0-V2.X "
ret

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 442
活跃值: (1216)
能力值: ( LV12,RANK:1130 )
在线值:
发帖
回帖
粉丝
2
好使
2005-10-10 20:10
0
雪    币: 1540
活跃值: (2807)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
放个壳的样本好吗?

最初由 fly 发布
NsPack V1.0-V3.0 OEP Find Script


//////////////////////////////////////////////////
// FileName : NsPack.V1.0-V3.0.osc
........
2005-10-10 20:32
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
工具版搜索NsPack
2005-10-10 20:53
0
雪    币: 1540
活跃值: (2807)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
既然加精了,就放个带nspack的notepad.exe吧
fly以前的Dll的脱壳教程不都加上附件的吗?
以后整理到精华区也好方便查阅,方便大家嘛!
没有别的意思

最初由 fly 发布
工具版搜索NsPack
2005-10-10 21:02
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
最初由 limee 发布
既然加精了,就放个带nspack的notepad.exe吧
fly以前的Dll的脱壳教程不都加上附件的吗?
以后整理到精华区也好方便查阅,方便大家嘛!
没有别的意思
........


简单的脚本就不列入精华了
此类壳目标程序容易找到,所以没有加附件
既然你要,就传个NsPack.V2.9压缩的98记事本
附件:98-notepad-E[NsPack.V2.9].rar
2005-10-10 21:47
0
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
7
强贴必留名, 我顶
2005-10-11 09:29
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
8
GOOD!
2005-10-11 12:09
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
3.0 脱不了吧!
2005-10-11 15:26
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
10
放个3.0加壳的程序看看
2005-10-11 15:30
0
雪    币: 154
活跃值: (216)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
好,强贴必留名
2005-10-11 15:43
0
雪    币: 401
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
痛苦啊!一点也看不明白!写的是什么!
感觉是脱壳用的!
我现在就会手动脱点小小壳.用OD脱!那个大哥哥,大姐姐!有时间说说这是什么这样用!小弟会非学感激您的!
2005-10-11 15:48
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
13
这是OllyScript的脱壳脚本
保存此文件为NsPack.osc

当然需要OllyScript.dll,设置好OllyDBG的插件路径
使用OllyDBG前清除原来的所有断点
载入目标程序,暂停在程序EP
使用OllyScript.dll插件加载此脚本文件运行
NsPack加壳程序会自动暂停在OEP
2005-10-11 16:05
0
雪    币: 458
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
抢了某人写脚本的饭碗了。
2005-10-11 16:40
0
雪    币: 401
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
非常感谢fly哥的帮助!
2005-10-12 09:51
0
雪    币: 401
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
非常感谢fly哥的帮助!
今天又学到点东西!也会用了.刚刚用完,找oep可真快啊!就是不知道原理,我想已后可能会学会吧!
2005-10-12 10:07
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
17
最初由 北斗数据 发布
3.0 脱不了吧!


刚才用NsPack V3.0压缩记事本测试
似乎脚本目前还是可以用在3.0上的
2005-10-12 16:15
0
雪    币: 214
活跃值: (15)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
18
最初由 cnnets 发布
抢了某人写脚本的饭碗了。

抢了Loveboom的饭碗了
2005-10-12 23:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
好像脱.NET 2003的程序有点问题
可惜上传不了附件
2005-11-8 10:46
0
游客
登录 | 注册 方可回帖
返回
//