首页
社区
课程
招聘
[分享]UPX V2.00-V2.90找OEP脚本
发表于: 2008-8-7 22:30 7797

[分享]UPX V2.00-V2.90找OEP脚本

2008-8-7 22:30
7797
有兴趣的与菜子交流的欢迎测试,反馈。。。
/*
////////////////////////////////////////////////////////////////////
// UPX V2.00-V2.90 ->  OEP finder                                //
// Author: sungy                                                //
// Email : sungy@szcert.org                                    //                        
// OS : WinXP Pro + SP2, OllyDbg 1.10 Final, OllyScript v0.92 //
///////////////////////////////////////////////////////////////
*/

findop eip, #83EC80#    //从EIP开始查找opcode "POPAD"
bphws $RESULT, "x"  //执行(X)到上面查到的结果的中断
run
bphwc $RESULT
sto
sto
cmt eip,"程序入口了"
MSG "Oep found by sungy."
ret

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
沙发   !!!!!!!!!!!!!!!!!!!!!!!!!!!!!  学习
看脚本学脱壳   哇哈哈  坚决不用脱壳机!!
2008-10-2 03:53
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢, 试试!!
2008-10-13 13:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
学习了~~~~~~~~
2008-10-26 11:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这脚本有什么语言写的?从脚本里可以看到脱壳的办法吗?
新手问~
2008-11-8 21:10
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看脚本学脱壳   哇哈哈  坚决用脱壳机!!
2009-2-15 22:03
0
雪    币: 228
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
比常规脱壳方法更快,谢谢
2009-11-29 22:06
0
游客
登录 | 注册 方可回帖
返回
//