pebundle 2.3 oep finder + patch iat.osc
来自「700个脱壳脚本, 可以放在在OD的ollyscript Plugin中.」· OSC 代码 · 共 47 行
OSC
47 行
// PEbundle V2.3 oep finder+patch IAT //壳超过两层以上就不准了// by Mr.David // www.chinadfcg.comvar addr2findop eip,#60# //特征指令mov addr2,$RESULT bp addr2 runBC addr2stomov addr2,espbphws addr2,"r"var addr1gpa "GetModuleHandleA","kernel32.dll"mov addr1,$RESULT //捷径 API断点GetModuleHandleAbp addr1runbc addr1 //Clear break point //取消断点rtu //Alt+F9findop eip,#85C0# //特征指令mov addr1,$RESULT bp addr1 runBC addr1findop eip,#85C0# //特征指令mov addr1,$RESULT bp addr1 runBC addr1repl eip, #85C0#, #33C0#, 2 //修复IATrunbphwc addr2stostostocmt eip,"this is OEP ! 直接用OD的那个脱就好了"
⌨️ 快捷键说明
复制代码Ctrl + C
搜索代码Ctrl + F
全屏模式F11
增大字号Ctrl + =
减小字号Ctrl + -
显示快捷键?