能力值:
( LV13,RANK:420 )
2 楼
用脚本脱!很强的
能力值:
( LV2,RANK:10 )
3 楼
什么脚本?能告诉我吗?在哪里下载?
能力值:
( LV6,RANK:90 )
4 楼
http://bbs.pediy.com/showthread.php?t=24557
http://bbs.pediy.com/showthread.php?t=38143
http://bbs.pediy.com/showthread.php?t=32910
能力值:
( LV2,RANK:10 )
5 楼
用这个脚本Aspr2.XX_unpacker_v1.0SC.osc,提示代码偷窃,请查看记录,
记录如下
Log data
地址 消息
OllyDbg v1.10
点阵字体 'MS Sans Serif' 已被替换为 '宋体'
Asm2Clipboard PlugIn v0.1
Written by FaTmiKE 2oo4
I used code snippets from ExtraCopy PlugIn v1.0 by Regon
...so thanks to Regon for his great job!
Bookmarks sample plugin v1.06 (plugin demo)
Copyright (C) 2001, 2002 Oleh Yuschuk
CleanupEx v1.12.108 by Gigapede
CommandBar v3.00.108
Originary Written by Oleh Yuschuk Modified by Gigapede Contributors:TBD Wayne psyCK0 mfn
GODUP ver 1.2 by godfather+ - Delphi edition
Hide Caption v1.00 by Gigapede
HideOD, www.pediy.com
ODbgScript v1.65.2 chinese version by hnhuqiong
http://bbs.pediy.com or http://www.unpack.cn
OllyDump v3.00.110 by Gigapede
OllyMachine v0.20
Written by Luo Cong
Compiled on Dec 7 2004 14:32:15
OllyScript v0.92
Written by SHaG
PhantOm plugin 1.20
by Hellsp@wn & Archer
Ultra String Reference v0.11
Written by Luo Cong
Compiled on Sep 20 2005 15:33:30
WatchMan v1.00 by Gigapede
数据格式转换 plugin v1.1
该插件可以将内存里的二进制数据转换为相应的编译语言数据格式
Copyright (C) 2006 by zhanshen[DFCG][RCT]
>> Status: Old version found, all options were discarded!
正在扫描导入库 '.\LIB\MFC42.Lib'
已解析出 6384 个序号
正在扫描导入库 '.\LIB\mfc71.Lib'
已解析出 6442 个序号
文件 'C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe'
ID 00000620 的新进程已创建
00401000 ID 00000B3C 的主线程已创建
00400000 模块 C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe
5D170000 模块 C:\WINDOWS\system32\comctl32.dll
71A10000 模块 C:\WINDOWS\system32\WS2HELP.dll
71A20000 模块 C:\WINDOWS\system32\WS2_32.dll
76990000 模块 C:\WINDOWS\system32\ole32.dll
76B10000 模块 C:\WINDOWS\system32\WINMM.dll
76D30000 模块 C:\WINDOWS\system32\iphlpapi.dll
770F0000 模块 C:\WINDOWS\system32\oleaut32.dll
77BD0000 模块 C:\WINDOWS\system32\version.dll
77BE0000 模块 C:\WINDOWS\system32\msvcrt.dll
77D10000 模块 C:\WINDOWS\system32\user32.dll
77DA0000 模块 C:\WINDOWS\system32\advapi32.dll
77E50000 模块 C:\WINDOWS\system32\RPCRT4.dll
77EF0000 模块 C:\WINDOWS\system32\GDI32.dll
77F40000 模块 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000 模块 C:\WINDOWS\system32\Secur32.dll
7C800000 模块 C:\WINDOWS\system32\kernel32.dll
7C920000 模块 C:\WINDOWS\system32\ntdll.dll
7CF70000 模块 C:\WINDOWS\system32\quartz.dll
7D590000 模块 C:\WINDOWS\system32\shell32.dll
76300000 模块 C:\WINDOWS\system32\IMM32.DLL
62C20000 模块 C:\WINDOWS\system32\LPK.DLL
73FA0000 模块 C:\WINDOWS\system32\USP10.dll
77180000 模块 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
5CE30000 模块 C:\WINDOWS\system32\serwvdrv.dll
00401000 程序入口点
正在分析 英语13-2
1 个启发式 函数
1 switches 或嵌套的 IF
imgbase: 00400000 | ASCII "MZP"
imgbasefromdisk: 00400000 | ASCII "MZP"
tmp1: 004001F8
1stsecsize: 000D1000
1stsecbase: 00401000 | 英语13-2.<模块入口点>
tmp1: 00400360 | ASCII ".adata"
lastsecsize: 00001000
lastsecbase: 0068F000
isdll: 00000000
5B0F0000 模块 C:\WINDOWS\system32\umdmxfrm.dll
71A40000 模块 C:\WINDOWS\system32\wsock32.dll
7C80176F 断点位于 kernel32.GetSystemTime
dllimgbase: 00C80000
tmp4: 00CBF7F3
00CBFF66 访问违规: 正在写入到 [00000000]
00CBE2BA INT3 命令位于00CBE2BA
00CBF004 访问违规: 正在写入到 [00000000]
00CBF7F3 断点位于 00CBF7F3
thunkstop: 00CBF4B8
APIpoint3: 00CBDBFF
thunkpt: 00CB4C5A
patch1: 00CB49EC
tmp2: 0000003B
thunkdataloc: 00C80200
tmp2: 00CBF6E0
imgbase: 00000000
imgbasefromdisk: 00000000
tmp1: 000000F8
1stsecsize: 00000000
1stsecbase: 00000000
00400000 卸载 C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe
5B0F0000 卸载 C:\WINDOWS\system32\umdmxfrm.dll
5CE30000 卸载 C:\WINDOWS\system32\serwvdrv.dll
5D170000 卸载 C:\WINDOWS\system32\comctl32.dll
62C20000 卸载 C:\WINDOWS\system32\LPK.DLL
71A10000 卸载 C:\WINDOWS\system32\WS2HELP.dll
71A20000 卸载 C:\WINDOWS\system32\WS2_32.dll
71A40000 卸载 C:\WINDOWS\system32\wsock32.dll
73FA0000 卸载 C:\WINDOWS\system32\USP10.dll
76300000 卸载 C:\WINDOWS\system32\IMM32.DLL
76990000 卸载 C:\WINDOWS\system32\ole32.dll
76B10000 卸载 C:\WINDOWS\system32\WINMM.dll
76D30000 卸载 C:\WINDOWS\system32\iphlpapi.dll
770F0000 卸载 C:\WINDOWS\system32\oleaut32.dll
77180000 卸载 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
77BD0000 卸载 C:\WINDOWS\system32\version.dll
77BE0000 卸载 C:\WINDOWS\system32\msvcrt.dll
77D10000 卸载 C:\WINDOWS\system32\user32.dll
77DA0000 卸载 C:\WINDOWS\system32\advapi32.dll
77E50000 卸载 C:\WINDOWS\system32\RPCRT4.dll
77EF0000 卸载 C:\WINDOWS\system32\GDI32.dll
77F40000 卸载 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000 卸载 C:\WINDOWS\system32\Secur32.dll
7C800000 卸载 C:\WINDOWS\system32\kernel32.dll
7C920000 卸载 C:\WINDOWS\system32\ntdll.dll
7CF70000 卸载 C:\WINDOWS\system32\quartz.dll
7D590000 卸载 C:\WINDOWS\system32\shell32.dll
进程已终止
正在扫描导入库 '.\LIB\MFC42.Lib'
无法打开导入库
正在扫描导入库 '.\LIB\mfc71.Lib'
无法打开导入库
文件 'C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe'
ID 00000CA8 的新进程已创建
00401000 ID 00000C34 的主线程已创建
00400000 模块 C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe
5D170000 模块 C:\WINDOWS\system32\comctl32.dll
71A10000 模块 C:\WINDOWS\system32\WS2HELP.dll
71A20000 模块 C:\WINDOWS\system32\WS2_32.dll
76990000 模块 C:\WINDOWS\system32\ole32.dll
76B10000 模块 C:\WINDOWS\system32\WINMM.dll
76D30000 模块 C:\WINDOWS\system32\iphlpapi.dll
770F0000 模块 C:\WINDOWS\system32\oleaut32.dll
77BD0000 模块 C:\WINDOWS\system32\version.dll
77BE0000 模块 C:\WINDOWS\system32\msvcrt.dll
77D10000 模块 C:\WINDOWS\system32\user32.dll
77DA0000 模块 C:\WINDOWS\system32\advapi32.dll
77E50000 模块 C:\WINDOWS\system32\RPCRT4.dll
77EF0000 模块 C:\WINDOWS\system32\GDI32.dll
77F40000 模块 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000 模块 C:\WINDOWS\system32\Secur32.dll
7C800000 模块 C:\WINDOWS\system32\kernel32.dll
7C920000 模块 C:\WINDOWS\system32\ntdll.dll
7CF70000 模块 C:\WINDOWS\system32\quartz.dll
7D590000 模块 C:\WINDOWS\system32\shell32.dll
76300000 模块 C:\WINDOWS\system32\IMM32.DLL
62C20000 模块 C:\WINDOWS\system32\LPK.DLL
73FA0000 模块 C:\WINDOWS\system32\USP10.dll
77180000 模块 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
5CE30000 模块 C:\WINDOWS\system32\serwvdrv.dll
00401000 程序入口点
imgbase: 00400000 | ASCII "MZP"
imgbasefromdisk: 00400000 | ASCII "MZP"
tmp1: 004001F8
1stsecsize: 000D1000
1stsecbase: 00401000 | 英语13-2.<模块入口点>
tmp1: 00400360 | ASCII ".adata"
lastsecsize: 00001000
lastsecbase: 0068F000
isdll: 00000000
5B0F0000 模块 C:\WINDOWS\system32\umdmxfrm.dll
71A40000 模块 C:\WINDOWS\system32\wsock32.dll
7C80176F 断点位于 kernel32.GetSystemTime
dllimgbase: 00C80000
tmp4: 00CBF7F3
00CBFF66 访问违规: 正在写入到 [00000000]
00CBE2BA INT3 命令位于00CBE2BA
00CBF004 访问违规: 正在写入到 [00000000]
00CBF7F3 断点位于 00CBF7F3
thunkstop: 00CBF4B8
APIpoint3: 00CBDBFF
thunkpt: 00CB4C5A
patch1: 00CB49EC
tmp2: 0000003B
thunkdataloc: 00C80200
tmp2: 00CBF6E0
D379CFA5 访问违规: 正在执行 [D379CFA5]
00400000 卸载 C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe
5B0F0000 卸载 C:\WINDOWS\system32\umdmxfrm.dll
5CE30000 卸载 C:\WINDOWS\system32\serwvdrv.dll
5D170000 卸载 C:\WINDOWS\system32\comctl32.dll
62C20000 卸载 C:\WINDOWS\system32\LPK.DLL
71A10000 卸载 C:\WINDOWS\system32\WS2HELP.dll
71A20000 卸载 C:\WINDOWS\system32\WS2_32.dll
71A40000 卸载 C:\WINDOWS\system32\wsock32.dll
73FA0000 卸载 C:\WINDOWS\system32\USP10.dll
76300000 卸载 C:\WINDOWS\system32\IMM32.DLL
76990000 卸载 C:\WINDOWS\system32\ole32.dll
76B10000 卸载 C:\WINDOWS\system32\WINMM.dll
76D30000 卸载 C:\WINDOWS\system32\iphlpapi.dll
770F0000 卸载 C:\WINDOWS\system32\oleaut32.dll
77180000 卸载 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
77BD0000 卸载 C:\WINDOWS\system32\version.dll
77BE0000 卸载 C:\WINDOWS\system32\msvcrt.dll
77D10000 卸载 C:\WINDOWS\system32\user32.dll
77DA0000 卸载 C:\WINDOWS\system32\advapi32.dll
77E50000 卸载 C:\WINDOWS\system32\RPCRT4.dll
77EF0000 卸载 C:\WINDOWS\system32\GDI32.dll
77F40000 卸载 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000 卸载 C:\WINDOWS\system32\Secur32.dll
7C800000 卸载 C:\WINDOWS\system32\kernel32.dll
7C920000 卸载 C:\WINDOWS\system32\ntdll.dll
7CF70000 卸载 C:\WINDOWS\system32\quartz.dll
7D590000 卸载 C:\WINDOWS\system32\shell32.dll
进程已终止
正在扫描导入库 '.\LIB\MFC42.Lib'
无法打开导入库
正在扫描导入库 '.\LIB\mfc71.Lib'
无法打开导入库
文件 'C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe'
ID 0000022C 的新进程已创建
00401000 ID 00000E48 的主线程已创建
00400000 模块 C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe
5D170000 模块 C:\WINDOWS\system32\comctl32.dll
71A10000 模块 C:\WINDOWS\system32\WS2HELP.dll
71A20000 模块 C:\WINDOWS\system32\WS2_32.dll
76990000 模块 C:\WINDOWS\system32\ole32.dll
76B10000 模块 C:\WINDOWS\system32\WINMM.dll
76D30000 模块 C:\WINDOWS\system32\iphlpapi.dll
770F0000 模块 C:\WINDOWS\system32\oleaut32.dll
77BD0000 模块 C:\WINDOWS\system32\version.dll
77BE0000 模块 C:\WINDOWS\system32\msvcrt.dll
77D10000 模块 C:\WINDOWS\system32\user32.dll
77DA0000 模块 C:\WINDOWS\system32\advapi32.dll
77E50000 模块 C:\WINDOWS\system32\RPCRT4.dll
77EF0000 模块 C:\WINDOWS\system32\GDI32.dll
77F40000 模块 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000 模块 C:\WINDOWS\system32\Secur32.dll
7C800000 模块 C:\WINDOWS\system32\kernel32.dll
7C920000 模块 C:\WINDOWS\system32\ntdll.dll
7CF70000 模块 C:\WINDOWS\system32\quartz.dll
7D590000 模块 C:\WINDOWS\system32\shell32.dll
76300000 模块 C:\WINDOWS\system32\IMM32.DLL
62C20000 模块 C:\WINDOWS\system32\LPK.DLL
73FA0000 模块 C:\WINDOWS\system32\USP10.dll
77180000 模块 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
5CE30000 模块 C:\WINDOWS\system32\serwvdrv.dll
00401000 程序入口点
imgbase: 00400000 | ASCII "MZP"
imgbasefromdisk: 00400000 | ASCII "MZP"
tmp1: 004001F8
1stsecsize: 000D1000
1stsecbase: 00401000 | 英语13-2.<模块入口点>
tmp1: 00400360 | ASCII ".adata"
lastsecsize: 00001000
lastsecbase: 0068F000
isdll: 00000000
5B0F0000 模块 C:\WINDOWS\system32\umdmxfrm.dll
71A40000 模块 C:\WINDOWS\system32\wsock32.dll
7C80176F 断点位于 kernel32.GetSystemTime
dllimgbase: 00C80000
tmp4: 00CBF7F3
00CBFF66 访问违规: 正在写入到 [00000000]
00CBE2BA INT3 命令位于00CBE2BA
00CBF004 访问违规: 正在写入到 [00000000]
00CBF7F3 断点位于 00CBF7F3
thunkstop: 00CBF4B8
APIpoint3: 00CBDBFF
thunkpt: 00CB4C5A
patch1: 00CB49EC
tmp2: 0000003B
thunkdataloc: 00C80200
tmp2: 00CBF6E0
D379CFA5 访问违规: 正在执行 [D379CFA5]
5ADC0000 模块 C:\WINDOWS\system32\uxtheme.dll
00400000 卸载 C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe
5ADC0000 卸载 C:\WINDOWS\system32\uxtheme.dll
5B0F0000 卸载 C:\WINDOWS\system32\umdmxfrm.dll
5CE30000 卸载 C:\WINDOWS\system32\serwvdrv.dll
5D170000 卸载 C:\WINDOWS\system32\comctl32.dll
62C20000 卸载 C:\WINDOWS\system32\LPK.DLL
71A10000 卸载 C:\WINDOWS\system32\WS2HELP.dll
71A20000 卸载 C:\WINDOWS\system32\WS2_32.dll
71A40000 卸载 C:\WINDOWS\system32\wsock32.dll
73FA0000 卸载 C:\WINDOWS\system32\USP10.dll
76300000 卸载 C:\WINDOWS\system32\IMM32.DLL
76990000 卸载 C:\WINDOWS\system32\ole32.dll
76B10000 卸载 C:\WINDOWS\system32\WINMM.dll
76D30000 卸载 C:\WINDOWS\system32\iphlpapi.dll
770F0000 卸载 C:\WINDOWS\system32\oleaut32.dll
77180000 卸载 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
77BD0000 卸载 C:\WINDOWS\system32\version.dll
77BE0000 卸载 C:\WINDOWS\system32\msvcrt.dll
77D10000 卸载 C:\WINDOWS\system32\user32.dll
77DA0000 卸载 C:\WINDOWS\system32\advapi32.dll
77E50000 卸载 C:\WINDOWS\system32\RPCRT4.dll
77EF0000 卸载 C:\WINDOWS\system32\GDI32.dll
77F40000 卸载 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000 卸载 C:\WINDOWS\system32\Secur32.dll
7C800000 卸载 C:\WINDOWS\system32\kernel32.dll
7C920000 卸载 C:\WINDOWS\system32\ntdll.dll
7CF70000 卸载 C:\WINDOWS\system32\quartz.dll
7D590000 卸载 C:\WINDOWS\system32\shell32.dll
进程已终止
正在扫描导入库 '.\LIB\MFC42.Lib'
无法打开导入库
正在扫描导入库 '.\LIB\mfc71.Lib'
无法打开导入库
文件 'C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe'
ID 00000474 的新进程已创建
00401000 ID 00000FC0 的主线程已创建
00400000 模块 C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe
5D170000 模块 C:\WINDOWS\system32\comctl32.dll
71A10000 模块 C:\WINDOWS\system32\WS2HELP.dll
71A20000 模块 C:\WINDOWS\system32\WS2_32.dll
76990000 模块 C:\WINDOWS\system32\ole32.dll
76B10000 模块 C:\WINDOWS\system32\WINMM.dll
76D30000 模块 C:\WINDOWS\system32\iphlpapi.dll
770F0000 模块 C:\WINDOWS\system32\oleaut32.dll
77BD0000 模块 C:\WINDOWS\system32\version.dll
77BE0000 模块 C:\WINDOWS\system32\msvcrt.dll
77D10000 模块 C:\WINDOWS\system32\user32.dll
77DA0000 模块 C:\WINDOWS\system32\advapi32.dll
77E50000 模块 C:\WINDOWS\system32\RPCRT4.dll
77EF0000 模块 C:\WINDOWS\system32\GDI32.dll
77F40000 模块 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000 模块 C:\WINDOWS\system32\Secur32.dll
7C800000 模块 C:\WINDOWS\system32\kernel32.dll
7C920000 模块 C:\WINDOWS\system32\ntdll.dll
7CF70000 模块 C:\WINDOWS\system32\quartz.dll
7D590000 模块 C:\WINDOWS\system32\shell32.dll
76300000 模块 C:\WINDOWS\system32\IMM32.DLL
62C20000 模块 C:\WINDOWS\system32\LPK.DLL
73FA0000 模块 C:\WINDOWS\system32\USP10.dll
77180000 模块 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
5CE30000 模块 C:\WINDOWS\system32\serwvdrv.dll
00401000 程序入口点
5B0F0000 模块 C:\WINDOWS\system32\umdmxfrm.dll
71A40000 模块 C:\WINDOWS\system32\wsock32.dll
7C80176F 断点位于 kernel32.GetSystemTime
00CBFF66 访问违规: 正在写入到 [00000000]
00CBE2BA INT3 命令位于00CBE2BA
00CBF004 访问违规: 正在写入到 [00000000]
00CBF7F3 断点位于 00CBF7F3
00CBF6F4 断点位于 00CBF6F4
00CBF382 访问违规: 正在写入到 [00000000]
00CB4C5A 断点位于 00CB4C5A
00C8011A 断点位于 00C8011A
AsprAPIloc: 00CC267C
00CBF4B8 断点位于 00CBF4B8
00CBDC3E 硬件断点 1 位于 00CBDC3E
00CBF5D1 断点位于 00CBF5D1
2 个标准函数
00CBF609 断点位于 00CBF609
00CBF67A 断点位于 00CBF67A
Delphi 初始化表的地址 004D15CC
00C9FCEC 断点位于 00C9FCEC
00C9FCEC 断点位于 00C9FCEC
00C9FCEC 断点位于 00C9FCEC
01F20164 断点位于 01F20164
00C8002E 断点位于 00C8002E
00C80062 断点位于 00C80062
00C800C5 断点位于 00C800C5
00C80156 断点位于 00C80156
00C80034 断点位于 00C80034
00CBE2BA INT3 命令位于00CBE2BA
00C8ED08 断点位于 00C8ED08
00CB58DF 断点位于 00CB58DF
00CBE834 硬件断点 1 位于 00CBE834
01E802C1 断点位于 01E802C1
00C807D9 断点位于 00C807D9
00C8003E 断点位于 00C8003E
00C800F2 断点位于 00C800F2
00C80030 断点位于 00C80030
IAT 的地址 = 004D61B8
IAT 的相对地址 = 000D61B8
IAT 的大小 = 000007F0
00C80079 断点位于 00C80079
OEP 的地址 = 004D18CC
OEP 的相对地址 = 000D18CC
之后怎么办??