首页
社区
课程
招聘
Execyptor脱壳脚本
发表于: 2007-3-7 16:22 38295

Execyptor脱壳脚本

2007-3-7 16:22
38295
收藏
免费 7
支持
分享
最新回复 (83)
雪    币: 108
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
51
ODbgScrip V1.52在哪下的?
2007-4-5 04:29
0
雪    币: 10
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
52
为什么我运行的时候出现bphwcall无此命令 这样的提示,是不是我的ODbgScrip也不是V1.52,跟楼上的兄弟一样,请问在哪里可以下到?
2007-4-15 01:17
0
雪    币: 10
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
53
找到了,谢谢fly大哥。楼上的兄弟,论坛里面有个下载工具的地方,你可以在那下载,看样子我们都对看雪的论坛格局不是很清楚啊,呵呵
2007-4-16 13:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
学习学习试试先
2007-4-16 20:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
 oddbscript脚本版本为1.52 载入文件停在006AE3F6    F0:F1           lock int1                                ; LOCK prefix is not allowed

处!不知如何回避位于地址006AE3F6的命令,请尝试更改EIP或忽略程序异常。用shift+F9不管用!
2007-4-17 09:35
0
雪    币: 10
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
56
我也遇到了同样的问题。
2007-4-17 12:24
0
雪    币: 2791
活跃值: (6509)
能力值: ( LV13,RANK:409 )
在线值:
发帖
回帖
粉丝
57
改为F1 90试试
2007-4-21 20:19
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
强人!学习一把!
2007-4-24 23:16
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
59
如这种情况。请指导!
2007-5-21 07:51
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
顶 ding ding
2007-6-3 17:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
引用:
最初由 machenglin 发布
用ODbgScrip V1.52就可以了.  
谢谢马兄提醒。
用了V1.52之后脚本还是跑出错

上传的图像
  

date要都删了,再跑?  删除哪里的date?
2007-6-18 22:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
这个壳太强了,但是这个脚本更强,
2007-6-23 02:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
厉害。支持!
2007-8-18 08:59
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jhh
64
谢谢楼主,下来学习下
2007-10-31 12:45
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
还没有试过
但感觉不错
2007-11-1 14:10
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
我运行这人脚本进出现这种问题,首先是脚本运行到这里:
bpep:
    run
    cmp eip,ep
    je loop2
    jmp bpep
程序已经运行,弹出一个是否要升级程序的对话框。选定后,出现几次异常XXXXXXXX,shift-F9之后
这段脚本再循环几次进程就终止了。这是单步走脚本的结果。
如果直接运行脚本,我就没看到那几次异常。

之后看到  大侠说把
gpa "ZwCreateThread","ntdll.dll"
bp $RESULT
改成
gpa "LdrLoadDll","ntdll.dll"
bp $RESULT
试做之后脚本就在这地方打转,一直不停。
loop3:   
    esto
    mov tmp,eip
    mov tmp,[tmp]
    cmp tmp,992C008A
    jne loop5
    mov oep,eax
    sti
    bprm oep,1

loop4:
    esto
    cmp eip,oep
    jne loop4
    jmp iat

loop5:
    cmp esp,esptmp
    jne loop3
我运行了十多分钟程序还是在那里不停的转。代码和堆栈的位置也基本是那一块。
偶而停在代码pop esi处,一会又再继续循环。
这段脚本看上去是在一段内存中查找这段代码
004C1000    99              CDQ
004C1001    2C 00           SUB AL,0
004C1003    8A00            MOV AL,BYTE PTR DS:[EAX]
然后把eax,值放入OEP。这应该意味着eax就是OEP地址吧。
可这时候我的程序已经运行了。eax基本不可能是OEP了?
还希望大家指一二。如果有可能的话还希望,作者或者那位大侠能把这个脚本分析一下最好是能把execyptor来计解一下,如果没时间,把大概意思写出来也成。这样我们这些初学者也可以按照脚本思路试着读一读。不至于搞错。
2007-11-5 13:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
2.24的直接就运行了.我晕!根本没有断下来.不知道怎么回事
2007-11-17 23:51
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
68
收藏一个,试用一下
2007-11-30 21:28
0
雪    币: 62
活跃值: (1972)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
我用这个脚本脱这个壳时
把 gpa "ZwCreateThread","ntdll.dll"
    bp $RESULT

改成 gpa "LdrLoadDll","ntdll.dll"
    bp $RESULT
也出现如下提示!
上传的附件:
2007-12-2 10:50
0
雪    币: 215
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
70
膜拜类 。。持续膜拜..
2007-12-22 18:18
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
看看~~~~~~~~~~~
2008-1-7 17:13
0
雪    币: 213
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
72
不会用!!!!!!谁能烁烁怎么用啊
2008-1-7 21:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
73
问一下OK大哥,这个可以脱加壳的DLL文件吗?
2008-2-7 01:12
0
雪    币: 118
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
74
谢谢分享!辛苦了!
2008-2-28 19:00
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
75
Execyptor加密的软件(知名网络游戏征X)很是奇怪,od一附加就挂了,但是用英文原版CheatEngine5.4就可以带壳附加设断调试,用此脚本不能脱掉,每次运行情况都不大相同,用论坛的Execyptor脱壳机脱不完全,脱壳后运行不起来,但是能用ida反汇编,也算不错了,Execyptor实在是强壳,很强很暴力啊
2008-2-28 22:43
0
游客
登录 | 注册 方可回帖
返回
//