能力值:
( LV9,RANK:810 )
|
-
-
2 楼
:p 写个脚本支持国产软件吧.
|
能力值:
( LV7,RANK:100 )
|
-
-
3 楼
// NSpack 1.3 OEP Finder v0.1
// by ★LOCKLOSE★
// http://bbs.pediy.com
var addr
sto
sto
mov addr,esp
bphws addr,"r"
run
sto
sto
an eip
MSG "You can dump it here!"
脚本..第一次写脚本...多多包含~ 附件:NSpack 1.3.txt
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我在2000下运行出现“无法定位程序输入点RestoreLastError于动态链接库kernel32.dll上。”
|
能力值:
( LV9,RANK:810 )
|
-
-
5 楼
能逐句解释一下脚本每行代码吗,是怎样的思路.
|
能力值:
( LV7,RANK:100 )
|
-
-
6 楼
最初由 longkeyy 发布 我在2000下运行出现“无法定位程序输入点RestoreLastError于动态链接库kernel32.dll上。”
没做跨平台...呵呵.
|
能力值:
( LV7,RANK:100 )
|
-
-
7 楼
最初由 David 发布 能逐句解释一下脚本每行代码吗,是怎样的思路.
代码其实只是我操作方法.步过2次下ESP硬件读取断点.执行.在步过2次之后分析代码.然后...嘿嘿
|
能力值:
( LV7,RANK:100 )
|
-
-
8 楼
最初由 longkeyy 发布 我在2000下运行出现“无法定位程序输入点RestoreLastError于动态链接库kernel32.dll上。”
看看这个能步能在你的系统上跑起来~^_^ 附件:unpack.rar
|
能力值:
( LV9,RANK:810 )
|
-
-
9 楼
已经学会做脚本方法
|
能力值:
( LV9,RANK:810 )
|
-
-
10 楼
|
能力值:
(RANK:10 )
|
-
-
11 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
会写脚本了。谢谢
|
能力值:
( LV9,RANK:810 )
|
-
-
13 楼
温馨提示,不要在98下使用脚本,98下面硬件断点都没有,根本无法写.
|
能力值:
( LV9,RANK:3410 )
|
-
-
14 楼
[NsPack v1.1(beta) - liuxingping]
signature = 9C 60 E8 00 00 00 00 5D B8 57 84 40 00 2D 50 84 40 00 2B E8 8D B5 B7 FC FF FF 8B 06 83 F8 00 74 11 8D B5 C3 FC FF FF 8B 06 83 F8 01 0F 84 F1 01 00 00 C7 06 01 00 00 00
ep_only = true
By 冰红茶
|
能力值:
( LV12,RANK:2670 )
|
-
-
15 楼
我也跟几个其他不常用的壳PEiD的userdb.txt
[pex0.99 ->params]
signature = E9 F5 00 00 00
ep_only = true
[Noodlecrypt2 ->r!sc]
signature = EB 01 9A E8 76 00 00 00
ep_only = true
[PE Diminisher v0.1 ->Teraphy]
signature = 53 51 52 56 57 55 E8 00 00 00 00
ep_only = true
|
能力值:
( LV12,RANK:980 )
|
-
-
16 楼
最初由 fly 发布 [NsPack v1.1(beta) - liuxingping] signature = 9C 60 E8 00 00 00 00 5D B8 57 84 40 00 2D 50 84 40 00 2B E8 8D B5 B7 FC FF FF 8B 06 83 F8 00 74 11 8D B5 C3 FC FF FF 8B 06 83 F8 01 0F 84 F1 01 00 00 C7 06 01 00 00 00 ep_only = true
........
不能通用的。
|
能力值:
( LV12,RANK:2670 )
|
-
-
17 楼
最初由 csjwaman 发布
不能通用的。 用这个试试!
[nSpack V1.1b -> Liuxingping]
signature = 9C 60 E8 00 00 00 00 5D B8 57 84 40 00 2D 50 84 40 00
ep_only = true
|
能力值:
( LV12,RANK:980 )
|
-
-
18 楼
最初由 KuNgBiM 发布
用这个试试!
........
Nothing found *
|
能力值:
( LV9,RANK:3410 )
|
-
-
19 楼
最初由 csjwaman 发布
不能通用的。 刚才测试了一下
在我的XP上可以识别主程序
|
能力值:
( LV12,RANK:980 )
|
-
-
20 楼
|
能力值:
( LV12,RANK:2670 )
|
-
-
21 楼
|
能力值:
( LV9,RANK:3410 )
|
-
-
22 楼
我没有详细测试
大家做个通用的sig就好 :D
|
能力值:
( LV12,RANK:980 )
|
-
-
23 楼
[QUOTE] 最初由 KuNgBiM 发布
????
程序不是用
ASPack 2.12 -> Alexey Solodovnikov
加的壳吗?:confused
发错了,SORRY!重发。附件:MASM32.rar
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
最初由 David 发布 温馨提示,不要在98下使用脚本,98下面硬件断点都没有,根本无法写.
脚本不是LOVEBOOM的专利吗:D
98的
findop eip, #9D#
go $RESULT
sto
sto
cmt eip, "OEP"
ret
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
本软件采用当前世界顶级的压缩算法,其极高的压缩率和极快的解压速度,极大减少可执行文件大小
牛皮就是大,不就是那个MEW所用的算法么? 都是公开库的
|
|
|