首页
社区
课程
招聘
[原创]PECompact 2.x Unpacker Script 0.2
发表于: 2009-3-16 14:40 17617

[原创]PECompact 2.x Unpacker Script 0.2

2009-3-16 14:40
17617

脚本功能:
一、支持 PECompact 2.x 加壳的 EXE 或 DLL。
二、自动生成前缀“UN_ + 原始文件名”的脱壳文件。
三、自动分离区段,分离后的区段名称按序数递增(1、2、3、…),最后一个区段“CanBeDel”是原来壳的,如果你想删掉它,请移动输出表(若有)并用 DT_FixRes dump 资源以备修正原程序资源。
四、自动填写 OEP、IAT RVA 及大小、重定位表 RVA 及 大小,基本上脱出来的文件不需修改就可以直接运行。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 8
支持
分享
最新回复 (31)
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
NaX
2
学习一下script
2009-3-16 15:00
0
雪    币: 136
活跃值: (105)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
3
find eip, #908B4E??85C90F84#

修改为

findIAT:
find eip, #8B4E??85C9#
mov tmp1, $RESULT
add tmp1, 3
bp tmp1
esto
2009-3-16 18:02
0
雪    币: 136
活跃值: (105)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
4
findIAT:
find eip, #8B4E??85C90F84#
mov tmp1, $RESULT
add tmp1, 3
bp tmp1
esto

8b4e??85c975??

这样不是还是搜索不到吗
2009-3-18 20:34
0
雪    币: 136
活跃值: (105)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
5
003A09EE    56              PUSH ESI
003A09EF    E8 75010000     CALL 003A0B69
003A09F4    90              NOP
003A09F5    90              NOP
003A09F6    90              NOP
003A09F7    90              NOP
003A09F8    90              NOP
003A09F9    90              NOP
003A09FA    90              NOP
003A09FB    90              NOP
003A09FC    90              NOP
003A09FD    90              NOP
003A09FE    90              NOP
003A09FF    90              NOP
003A0A00    90              NOP
003A0A01    90              NOP
003A0A02    8B4E 34         MOV ECX,DWORD PTR DS:[ESI+34]
003A0A05    85C9            TEST ECX,ECX
003A0A07    74 16           JE SHORT 003A0A1F
003A0A09    034E 08         ADD ECX,DWORD PTR DS:[ESI+8]
2009-3-18 20:45
0
雪    币: 2506
活跃值: (1025)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
6
PECompact 的什么版本?我看2.7以上的好像都是0F84。
2009-3-18 21:06
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
尊重劳动成果,下载前说声谢谢
2009-3-18 21:45
0
雪    币: 411
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
支持CCDebuger的原创。谢谢!辛苦了。
2009-3-19 14:54
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢共享,辛苦了。
2009-3-22 14:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢

能否做成脱壳机???
2009-3-27 09:29
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
试试——> OD忽略所有异常,HR 12FFAC,RUN+2,F8+6。
2009-4-12 13:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这种方法很快啊~谢谢啊
2009-4-20 14:06
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
谢谢! 收藏了
2009-4-20 19:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
收藏了,楼主幸苦
2009-4-21 14:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
谢谢楼主分享  收藏了
2009-4-23 10:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
谢谢楼主了!!!
2009-4-23 22:28
0
雪    币: 201
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
太强大了,就是一款JJ
2009-4-25 17:33
0
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
尊重劳动成果,下载前说声谢谢
2009-4-25 23:16
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
辛苦了,谢谢分享!
2009-5-1 23:00
0
雪    币: 445
活跃值: (52)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
20
谢谢了呀,刚用得上
2009-5-7 15:47
0
雪    币: 205
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
学习ING,
2009-5-8 13:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
谢谢楼主谢谢楼主
2009-5-8 18:45
0
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
好文。顶下,
2009-5-9 00:16
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
下载试一试,看看能不能脱
2009-5-10 12:53
0
雪    币: 191
活跃值: (345)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
25
基本上完美了,等CC的脱壳机,不知道能不能有。呵呵,虽然这个已经相当于脱壳机了。
2009-5-11 20:20
0
游客
登录 | 注册 方可回帖
返回
//