能力值:
( LV4,RANK:50 )
|
-
-
51 楼
ODbgScrip V1.52在哪下的?
|
能力值:
( LV4,RANK:50 )
|
-
-
52 楼
为什么我运行的时候出现bphwcall无此命令 这样的提示,是不是我的ODbgScrip也不是V1.52,跟楼上的兄弟一样,请问在哪里可以下到?
|
能力值:
( LV4,RANK:50 )
|
-
-
53 楼
找到了,谢谢fly大哥。楼上的兄弟,论坛里面有个下载工具的地方,你可以在那下载,看样子我们都对看雪的论坛格局不是很清楚啊,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
学习学习试试先
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
oddbscript脚本版本为1.52 载入文件停在006AE3F6 F0:F1 lock int1 ; LOCK prefix is not allowed
处!不知如何回避位于地址006AE3F6的命令,请尝试更改EIP或忽略程序异常。用shift+F9不管用!
|
能力值:
( LV4,RANK:50 )
|
-
-
56 楼
我也遇到了同样的问题。
|
能力值:
( LV13,RANK:409 )
|
-
-
57 楼
改为F1 90试试
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
强人!学习一把!
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
如这种情况。请指导!
|
能力值:
( LV2,RANK:10 )
|
-
-
60 楼
顶 ding ding
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
引用:
最初由 machenglin 发布
用ODbgScrip V1.52就可以了.
谢谢马兄提醒。
用了V1.52之后脚本还是跑出错
上传的图像
date要都删了,再跑? 删除哪里的date?
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
这个壳太强了,但是这个脚本更强,
呵
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
厉害。支持!
|
能力值:
( LV2,RANK:10 )
|
-
-
64 楼
谢谢楼主,下来学习下
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
还没有试过
但感觉不错
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
我运行这人脚本进出现这种问题,首先是脚本运行到这里:
bpep:
run
cmp eip,ep
je loop2
jmp bpep
程序已经运行,弹出一个是否要升级程序的对话框。选定后,出现几次异常XXXXXXXX,shift-F9之后
这段脚本再循环几次进程就终止了。这是单步走脚本的结果。
如果直接运行脚本,我就没看到那几次异常。
之后看到 大侠说把
gpa "ZwCreateThread","ntdll.dll"
bp $RESULT
改成
gpa "LdrLoadDll","ntdll.dll"
bp $RESULT
试做之后脚本就在这地方打转,一直不停。
loop3:
esto
mov tmp,eip
mov tmp,[tmp]
cmp tmp,992C008A
jne loop5
mov oep,eax
sti
bprm oep,1
loop4:
esto
cmp eip,oep
jne loop4
jmp iat
loop5:
cmp esp,esptmp
jne loop3
我运行了十多分钟程序还是在那里不停的转。代码和堆栈的位置也基本是那一块。
偶而停在代码pop esi处,一会又再继续循环。
这段脚本看上去是在一段内存中查找这段代码
004C1000 99 CDQ
004C1001 2C 00 SUB AL,0
004C1003 8A00 MOV AL,BYTE PTR DS:[EAX]
然后把eax,值放入OEP。这应该意味着eax就是OEP地址吧。
可这时候我的程序已经运行了。eax基本不可能是OEP了?
还希望大家指一二。如果有可能的话还希望,作者或者那位大侠能把这个脚本分析一下最好是能把execyptor来计解一下,如果没时间,把大概意思写出来也成。这样我们这些初学者也可以按照脚本思路试着读一读。不至于搞错。
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
2.24的直接就运行了.我晕!根本没有断下来.不知道怎么回事
|
能力值:
( LV4,RANK:50 )
|
-
-
68 楼
收藏一个,试用一下
|
能力值:
( LV2,RANK:10 )
|
-
-
69 楼
我用这个脚本脱这个壳时
把 gpa "ZwCreateThread","ntdll.dll"
bp $RESULT
改成 gpa "LdrLoadDll","ntdll.dll"
bp $RESULT
也出现如下提示!
|
能力值:
( LV4,RANK:50 )
|
-
-
70 楼
膜拜类 。。持续膜拜..
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
看看~~~~~~~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
72 楼
不会用!!!!!!谁能烁烁怎么用啊
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
问一下OK大哥,这个可以脱加壳的DLL文件吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
74 楼
谢谢分享!辛苦了!
|
能力值:
( LV2,RANK:10 )
|
-
-
75 楼
Execyptor加密的软件(知名网络游戏征X)很是奇怪,od一附加就挂了,但是用英文原版CheatEngine5.4就可以带壳附加设断调试,用此脚本不能脱掉,每次运行情况都不大相同,用论坛的Execyptor脱壳机脱不完全,脱壳后运行不起来,但是能用ida反汇编,也算不错了,Execyptor实在是强壳,很强很暴力啊
|
|
|