fsg 1.33 oep finder v0.1 #3.txt

来自「700个脱壳脚本, 可以放在在OD的ollyscript Plugin中.」· 文本 代码 · 共 27 行

TXT
27
字号
// Mr.David FSG1.33 OEP finder v0.1
// This script will quickly put you at the OEP of an FSG1.33 EXE.
// Just run it!
// Implemented using hardware breakpoints (just for fun).

findop eip, #FE0E#  //根据API断点找到这个特征语句
bphws $RESULT, "x" //下断
run               //运行
bphwc $RESULT    //清除断点
sto             
sto
sto           //单步四次
sto 

ask "请输入Je XXXXXXX的 XXXXXXXX"    //通过脱壳者输入看到的OEP
  cmp $RESULT, 0
  je lbl7      //取消提示相关消息
  go $RESULT  //直接 go OEP
  an eip     //分析代码
  cmt eip,"OEP To Get,Please dumped it,Enjoy!"
  ret

  lbl7:
  msg "你取消就得重新运行脚本了1!"


⌨️ 快捷键说明

复制代码Ctrl + C
搜索代码Ctrl + F
全屏模式F11
增大字号Ctrl + =
减小字号Ctrl + -
显示快捷键?