-
-
大家都来看看,脚本错在哪里?
-
发表于:
2006-8-31 11:45
3440
-
标题这样写只为吸引更多人进来,对不起各位!!
学习脚本,遇到问题:
加壳工具:ASProtect 2.1x SKE -> Alexey Solodovnikov
具体版本:Version: ASProtect 2.3 SKE build 01.14 Beta [Extract]
手动找入口点:
在OD中,设置为 忽略int3中断 前不打勾,其他都打勾.
然后加载程序,F9运行,
中断,按SHIFT+F9
第二次中断,
打开MEMORY MAP窗口,对401000开始的段下访问段点.
shift+F9
好,到了入口点!
现在,问题来了,我想把以上过程,用脚本写出来,请大家看看错在哪里?
(在这里先谢过了!)
/*
My first script ,by cbcg[DCG]
cbcg@qq.com
Only find eop
*/
var temp1
var icount
mov icount,0
mov temp1,eip
begin:
eoe lbl1
lbl1: //本意: 处理两次int3中断
inc icount
cmp icount,2 //如果是第一次,就让继续,如果是第二次就进行以下处理.
JNE lbl2
COE
esti
gmi temp1,CODESIZE
bprm temp1,$RESULT
esto
bpmc
msgyn "请问一下,以上过程有什么错误,为什么没有到达eop???"
JMP lbl3
lbl2:
esto
lbl3:
软件下载地址:*************
[课程]FART 脱壳王!加量不加价!FART作者讲授!