首页
社区
课程
招聘
[原创]第一次写了个超级垃圾的脱壳脚本(PECompact 2.64-2.78)
发表于: 2006-6-14 13:57 7171

[原创]第一次写了个超级垃圾的脱壳脚本(PECompact 2.64-2.78)

2006-6-14 13:57
7171
/////////////////////////////////////////////////////////////////////////////////////
//PECompact 2.64 OEP finder
//Author : 紫色缘[TFW][PCG][DFCG]
//Email : yufufen37@hotmail.com
//Homepage: http://www.cniso.org
//OS : WinXP ,OllyDbg ,OllyScript v1.0 Beta2
//Date : 2006-06-14
//Config : Exceptions:uncheck all. you don't need to hide the DeBugger,i'll do for u!
//Note : If you have one or more question, email me please,thank you!
//////////////////////////////////////////////////////////////////////////////////////

var ziseyuan
var addr
sto
sto
sto
mov addr,esp
bphws addr,"r"
run
run
run
sto
sti
an eip
log eip
cmt eip, "This is the OEP! Found by ZiSeYuAn"
MSG "Script by 紫色缘[TFW][PCG][DFCG],Thank you for using my Scripts!"
bphwc 12FFBC
ret

此壳虽然网上很多的脱壳机,但是从自己手上写出了脱壳脚本,那就是很舒心.呵呵.(千万别丢鸡蛋~~)

这个脚本只针对PECompact2.64版本。请各位试试,很希望各位大侠指导在下怎么来优化比较好 ,谢谢!

这个脚本未参照任何文章, 拜读过fly大侠的脚本.在此感谢fly大侠 同时用了loveboom的OllyScript v1.0 Beta2 ,感谢!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 253
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
2
PECompact 2.64 的脱壳脚本

已经解决删除硬断点
上传的附件:
2006-6-14 14:00
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
鼓励一下
第一楼前面注释部分的//不可省略
2006-6-14 14:17
0
雪    币: 253
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
4
最初由 fly 发布
鼓励一下
第一楼前面注释部分的//不可省略


谢谢fly.刚开始学,不是很懂.下次会注意.

现在加上去了,是这样子吗?
2006-6-14 14:34
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
5
拿了几个加了壳程序试了一下,都能停在OEP,
不错,鼓励
提个小建议,你脚本中设了个硬件断点,却没有取消~~~
2006-6-14 15:29
0
雪    币: 253
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
6
最初由 skylly 发布
拿了几个加了壳程序试了一下,都能停在OEP,
不错,鼓励
提个小建议,你脚本中设了个硬件断点,却没有取消~~~


  我是故意不取消的.因为执行到第一步的时候 还要继续用硬断来执行.所以...
2006-6-14 15:45
0
雪    币: 253
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
7
不过可以考虑到达OEP后 再取消断点,回到家在试.多谢提示.
2006-6-14 15:47
0
雪    币: 372
活跃值: (31)
能力值: ( LV12,RANK:410 )
在线值:
发帖
回帖
粉丝
8
不错,支持,2.78a脱壳OK...
2006-6-14 16:14
0
雪    币: 98857
活跃值: (201074)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
引用作者的话“此壳虽然网上很多的脱壳机,但是从自己手上写出了脱壳脚本,那就是很舒心.呵呵.(千万别丢鸡蛋~~)”

  
不错,在软件调试方面能把自己的心得写出实在不易,特别是自己的。
2006-6-14 16:17
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
10
最后还是要把硬件断点收掉,否则不完美.
2006-6-14 18:52
0
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
支持一下, 偶一直不会写脚本的说
2006-6-14 18:53
0
雪    币: 253
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
12
最初由 hnhuqiong 发布
最后还是要把硬件断点收掉,否则不完美.


硬件断点已经去除,在顶楼弄好。嘿嘿。。

最初由 堀北真希 发布
支持一下, 偶一直不会写脚本的说


多谢支持!
2006-6-14 21:17
0
雪    币: 253
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
13
感谢各位兄弟的支持!
2006-6-14 21:18
0
雪    币: 253
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
14
最初由 joe-lu 发布
不错,支持,2.78a脱壳OK...


刚下载了个2.78 ,加了个壳后可以脱成功! 但不能修复。   请各位大侠指点
2006-6-14 21:38
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
15
bphwc 12FFBC

既然已经变量有地址,就用变量的,呵呵
bphwc addr
2006-6-15 08:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
学习之中.............
2006-6-15 08:47
0
雪    币: 253
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
17
最初由 hnhuqiong 发布
bphwc 12FFBC

既然已经变量有地址,就用变量的,呵呵
bphwc addr


感谢hnhuqiong兄,已经学会怎么弄了
2006-6-15 19:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
谢谢  收藏中
2006-6-24 23:04
0
雪    币: 333
活跃值: (40)
能力值: ( LV9,RANK:730 )
在线值:
发帖
回帖
粉丝
19
好用,谢谢+学习。
2006-6-25 12:15
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
自己写出来的,不容易啊,支持一下!!
2006-6-25 13:59
0
游客
登录 | 注册 方可回帖
返回
//