首页
社区
课程
招聘
UnAcprotect 1.X脚本
发表于: 2004-12-29 19:22 4325

UnAcprotect 1.X脚本

2004-12-29 19:22
4325
/*
/////////////////////////////////
  Acprotect 1.x OEP finder(for c,not for delhpi)
  author:Ywind
  email:jing5700@sina.com
  OS:winxp,OD,ollyscript 0.9
  date:2004-12-28
/////////////////////////////////
/*

var a
var b
#log
dhh

msgyn"是否设置INT 3中断"
cmp #RESULT,0
je end
mov b,eip
bprm b,1
esto
esto
findop eip,#C3#
go #RESULT
mov a,0012ffc0
bphws a,"r"
run
bphwc a
cmt eip,"Find stolen bytes"
msg "找到STOLEN BYTES请记好后确定"
gmi eip,CODEBASE
log #RESULT
bprm #RESULT,FFFF
bphwc #RESULT
run
cmt eip,"伪OEP向上找抽掉的字节"

end:
ret

附:请大家测试一下,呵呵,自己测试了WIN的记事本,可以找到伪OEP和STOLEN BYTES!第一次写脚本一定有不少错误的地方,请各位多多指点!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
对于新版ACProtect加壳的delhpi等程序来说,Stolen Code需要比较麻烦的分析
2004-12-29 19:33
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
只针对C方面的,DELPHI的还不知道要怎么处理!FLY大侠可以给点意见吗?
2004-12-29 19:37
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
4
收下先!!!
2004-12-29 19:53
0
雪    币: 108
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
支持,,,
2004-12-31 13:52
0
游客
登录 | 注册 方可回帖
返回
//