首页
社区
课程
招聘
被armadillo折磨死了!
2004-8-14 15:13 4139

被armadillo折磨死了!

2004-8-14 15:13
4139
写了几个ollydbg脚本for OllyScript0.92的,各位大侠有没有类似的脚本交流一下?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞1
打赏
分享
最新回复 (3)
雪    币: 513
活跃值: (2228)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
loveboom 53 2004-8-14 15:50
2
0
有什么好东西?,共享一下,让我等菜鸟学习学习。先谢过了.:p
雪    币: 250
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
baby 2004-8-14 19:28
3
0
放出来共享吧.在此感谢了~:)
雪    币: 209
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
SwordLea 2004-8-16 08:55
4
0
这是见面礼,把别人的方法整理为脚本。
// for armadillo 3.00+
// 可用于分别调试 armadillo 的两个进程

var x

// 调试解码进程
gpa "OpenMutexA", "KERNEL32.dll"

// 调试反跟踪进程
// gpa "CreateMutexA", "KERNEL32.dll"
mov x, $RESULT
BP x
run
BC x

mov eip , 401000
asm eip , "PUSHAD"
add eip, 1
asm eip , "PUSHFD"
add eip, 1
asm eip , "PUSH 12FBB4"
add eip, 5
asm eip , "XOR EAX,EAX"
add eip, 2
mov [eip] , 5050
add eip, 2
asm eip, "CALL CreateMutexA"
add eip, 5
asm eip, "POPFD"
add eip, 1
asm eip, "POPAD"
add eip, 1
asm eip, "JMP OpenMutexA"
mov eip , 401000

rtr
sto
ret
游客
登录 | 注册 方可回帖
返回