pepack1.0.txt

来自「700个脱壳脚本, 可以放在在OD的ollyscript Plugin中.」· 文本 代码 · 共 20 行

TXT
20
字号
/////////////////////////////////////////////
//	PE Pack 1.0 -> ANAKiN OEP  查找脚本
//	Written: loveboom
//	DATE: 2004-2-15
//	NOTE:这个脚本是根据dOsKey的ASPack改的
////////////////////////////////////////////

sto
sto
eob Break		//遇中断就跳到Break处执行
findop eip,#61#		//查找POPAD
bphws $RESULT,"x"	//在找到的位置下硬件执行断点
run			//F9运行

Break:
sto			//F8
sto			//F8
bphwc $RESULT		//取消中断
msg "右键->Analysis->Remove Analysis就可以看到正常代码"
ret			//执行完毕

⌨️ 快捷键说明

复制代码Ctrl + C
搜索代码Ctrl + F
全屏模式F11
增大字号Ctrl + =
减小字号Ctrl + -
显示快捷键?