首页
社区
课程
招聘
NTKrnlProtector 0.1脱壳脚本[原创]
发表于: 2007-5-13 19:00 8010

NTKrnlProtector 0.1脱壳脚本[原创]

2007-5-13 19:00
8010

脚本有反 OllyDBG Guard trick 的功能,所以不用担心那个问题,不用插件也可以跑。
有次数限制的过期的程序也可以跑。

脚本支持DLL,在log窗口可以查到 IAT,OEP,输出表,重定位表,资源,TLS的RVA。用LordPE修复一下即可

其中IAT只是参考,可能会有些不准,用ImportREC可以自动找到。其他的都是准确的。

如果不能载入,修改文件头NumOfRVAandSizes为10 忽略所有异常,删除所有断点,用OD载入,运行脚本,即可停在OEP,然后用LordPE 修正一下imagesize,dump full ,修正一下 资源的RVA,size。再修复一下tls。用ImportREC 修复IAT。OK!  


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 7
支持
分享
最新回复 (6)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
不错
NTKrnl Protector除了一些Anti就没什么了
2007-5-13 21:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
建议把

"如果不能载入,修改文件头NumOfRVAandSizes为10 忽略所有异常,删除所有断点,用OD载入,运行脚本,即可停在OEP,然后用LordPE 修正一下imagesize,dump full ,修正一下 资源的RVA,size。再修复一下tls。用ImportREC 修复IAT。OK! "

写入到脚本里
2007-5-13 21:54
0
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
4
太完美了,收藏学习~
2007-5-13 22:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢!收藏学习~!
2007-5-14 15:00
0
雪    币: 234
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
这里也有海风的踪迹
真不错的脚本
呵呵
2007-5-16 21:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
支持原创!感谢上帝`My GOD!
2007-5-17 15:53
0
游客
登录 | 注册 方可回帖
返回
//