首页
社区
课程
招聘
被armadillo折磨死了!
发表于: 2004-8-14 15:13 4695

被armadillo折磨死了!

2004-8-14 15:13
4695
写了几个ollydbg脚本for OllyScript0.92的,各位大侠有没有类似的脚本交流一下?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (3)
雪    币: 556
活跃值: (2303)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
2
有什么好东西?,共享一下,让我等菜鸟学习学习。先谢过了.:p
2004-8-14 15:50
0
雪    币: 250
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
放出来共享吧.在此感谢了~:)
2004-8-14 19:28
0
雪    币: 209
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这是见面礼,把别人的方法整理为脚本。
// for armadillo 3.00+
// 可用于分别调试 armadillo 的两个进程

var x

// 调试解码进程
gpa "OpenMutexA", "KERNEL32.dll"

// 调试反跟踪进程
// gpa "CreateMutexA", "KERNEL32.dll"
mov x, $RESULT
BP x
run
BC x

mov eip , 401000
asm eip , "PUSHAD"
add eip, 1
asm eip , "PUSHFD"
add eip, 1
asm eip , "PUSH 12FBB4"
add eip, 5
asm eip , "XOR EAX,EAX"
add eip, 2
mov [eip] , 5050
add eip, 2
asm eip, "CALL CreateMutexA"
add eip, 5
asm eip, "POPFD"
add eip, 1
asm eip, "POPAD"
add eip, 1
asm eip, "JMP OpenMutexA"
mov eip , 401000

rtr
sto
ret
2004-8-16 08:55
0
游客
登录 | 注册 方可回帖
返回
//