-
-
nSpack v1.3 脱壳之OM脚本
-
发表于:
2004-11-26 08:18
7193
-
国产北斗压缩解壳脚本,基于OM1.3
///////////////////////////////////////////////////////////////////////////////
//
// FileName : nSpack V1.3.oms (北斗程序压缩 V1.3 脱壳脚本)
// Author : chenjiwl
// Date : 2004-11-25 20:36
// Comment : Search "popad,popfd,jmp" to get the OEP
// 通过搜索特征码,来得到OEP地址
//
///////////////////////////////////////////////////////////////////////////////
EOB FindBreak //当中断时转到 FindBreak
invoke Find, eip, "619DE9????????" //搜索特征码
cmp reg00,-1 //是否找到特征码
je err //如果没找到,则显示错误信息
[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!