首页
社区
课程
招聘
大家都来看看,脚本错在哪里?
发表于: 2006-8-31 11:45 3440

大家都来看看,脚本错在哪里?

2006-8-31 11:45
3440
标题这样写只为吸引更多人进来,对不起各位!!
学习脚本,遇到问题:

加壳工具:ASProtect 2.1x SKE -> Alexey Solodovnikov   

具体版本:Version: ASProtect 2.3 SKE build 01.14 Beta [Extract]

手动找入口点:
    在OD中,设置为 忽略int3中断 前不打勾,其他都打勾.
    然后加载程序,F9运行,
    中断,按SHIFT+F9
    第二次中断,
    打开MEMORY MAP窗口,对401000开始的段下访问段点.
    shift+F9
    好,到了入口点!

现在,问题来了,我想把以上过程,用脚本写出来,请大家看看错在哪里?
(在这里先谢过了!)
/*
My first script ,by cbcg[DCG]
cbcg@qq.com
Only find eop
*/
var temp1
var icount

mov icount,0
mov temp1,eip   
begin:
eoe lbl1

lbl1:  //本意:    处理两次int3中断
    inc icount
    cmp icount,2        //如果是第一次,就让继续,如果是第二次就进行以下处理.
    JNE lbl2
    COE
    esti
    gmi  temp1,CODESIZE
    bprm  temp1,$RESULT
    esto
    bpmc
    msgyn "请问一下,以上过程有什么错误,为什么没有到达eop???"  
    JMP lbl3
lbl2:
     esto
lbl3:

软件下载地址:*************

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
晕,没人回答!
2006-9-1 09:12
0
游客
登录 | 注册 方可回帖
返回
//