首页
社区
课程
招聘
[分享]orien脱壳脚本,欢迎测试
发表于: 2006-8-16 18:54 4219

[分享]orien脱壳脚本,欢迎测试

2006-8-16 18:54
4219
虽然脱壳机都有了,我还是现一下丑好了:
#log
//orien 2.11-2.12 目标:走到OEP(若为密码壳没有密码就不行)
gpa "LoadLibraryA","kernel32.dll"
cmp $RESULT,0
je err
bp $RESULT
esto
bc $RESULT
rtu
var cool
mov cool,eip
and cool,FFFFF000
find cool,#3B83????000075#  //特殊函数判断exitprocess,getcommandlinea/w
cmp $RESULT,0
je o1  //旧版
var a
mov a,$RESULT
add a,6
mov [a],#EB#
add a,33
mov [a],#EB#
add a,33
mov [a],#EB#

mov cool,eip
oep:
find cool,#FFE0# //jmp eax
cmp $RESULT,0
je err
go $RESULT
sto
ret

err:
msg "error"
ret

o1:
mov cool,eip
sub cool,1000
jmp oep

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
支持!
2006-8-18 08:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
顶一下!
2006-8-18 10:38
0
雪    币: 13606
活跃值: (4398)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
4
不错.很方便~多谢
2006-8-18 13:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
支持中,顶
2006-8-18 14:52
0
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
6
支持
好东西
2006-10-21 20:26
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
感谢分享!
2006-10-21 22:38
0
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
8
支持
感谢分享
2006-10-22 09:43
0
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
好东东收藏
2006-10-22 12:37
0
游客
登录 | 注册 方可回帖
返回
//