1. 公告

    • 黑夜给了我黑色的眼睛去寻找光明,阳光给了我明亮的眼睛我却是去寻找黑暗,所以我只有在夜里才出现真实的自己。(菩提本不树,明镜亦非台,本来无一物,何处染尘埃。)
  2. 写作时间

    << 2008-11 >>

    Sun

    Mon

    Tue

    Wed

    Thu

    Fri

    Sat

    1

    2

    3

    4

    5

    6

    7

    8

    9

    10

    11

    12

    13

    14

    15

    16

    17

    18

    19

    20

    21

    22

    23

    24

    25

    26

    27

    28

    29

  3. 原创下载

  4. 最新文章

  5. 最新评论

  6. 文章归档

  7. Statistics

    • 文章总数:172
    • 评论总数:60
    • 引用总数:0
    • 浏览总数:221449
    • 留言总数:0
    • 当前样式:4u-HK
    • 当前语言:zh-CN
  8. 友情链接

  9. 反向链接

EncryptPE 2007.12.1 s方式脱壳脚本

出于一些保护的目的,脚本没有加入跳过注册框的功能和修复dll重定位,对付一般s方式的exe足够了
非s方式的暂时就不发了

脚本能够自动修复iat和replacecode

///////////////////////////////////////////////////////////////////////////////////
// FileName    :  EncryptPE_2007.12.1.txt
// Comment     :  EncryptPE V2.2007.12.1 S方式脱壳
// Environment :  WinXP SP2,LifeDbg V1.4, OllyScript 1.65.2
// Author      :  softtip
// Date        :  2008-2-15
// WebSite     :  
http://www.unpack.cn
///////////////////////////////////////////////////////////////////////////////////
var patch1

var OEP


// 注意:须设置忽略0EEDFADE异常

Start:
    cmp $VERSION, "1.48"
    jb version
    je end

next:   
    gpa "IsDebuggerPresent","kernel32.dll"
    bp $RESULT
    esto
    bc $RESULT

    bphws 7120B091,"x"
    esto
    bphwc 7120B091

    mov  patch1 ,7120B101
    mov [patch1],#E9FA9F0100#
    mov  patch1 ,7120B1DA
    mov [patch1],#9090909090#
    mov  patch1 ,7120B266
    mov [patch1],#E9B59E0100#
    mov  patch1 ,7120B27A
    mov [patch1],#9090909090#
    mov  patch1 ,7120B287
    mov [patch1],#9090#
    mov  patch1 ,7120B2C7
    mov [patch1],#E9749E0100#
    mov  patch1 ,7120B31C
    mov [patch1],#9090#
    mov  patch1 ,7120B4E4
    mov [patch1],#E9979C0100#
    mov  patch1 ,7120B50E
    mov [patch1],#EB05#
    mov  patch1 ,711F8E32
    mov [patch1],#9090909090#
    mov  patch1 ,711F8E41
    mov [patch1],#9090#
    mov  patch1 ,711F5E2D
    mov [patch1],#909090909090#
    mov  patch1 ,711F5E36
    mov [patch1],#909090909090#
    mov  patch1 ,711F5E43
    mov [patch1],#909090909090#
    mov  patch1 ,711F5E63
    mov [patch1],#9090#
    mov  patch1 ,711F5E89
    mov [patch1],#9090#
    mov  patch1 ,711F8E74
    mov [patch1],#8B2573512271C3#
    mov  patch1 ,7120B506
    mov [patch1],#E99B9C0100#
    mov patch1 ,712084b3
    mov [patch1],#E908CD01009090#
    mov patch1 ,711f92b9
    mov [patch1],#B001#
    mov patch1 ,711f949b
    mov [patch1],#E9BC00000090#
    mov patch1 ,711f94B1
    mov [patch1],#E9A600000090#
    mov patch1 ,711f955C
    mov [patch1],#8B25F1512271C39090#
    mov  patch1 ,71225100
    mov [patch1],#609C8B7E0C81C7000040008BF08B4EFCF3A49D61E8AFFEEFFFE9E85FFEFF0000609C8B75C88B4EFC8B3B81C702004000F3A49D618B45C8E92F61FEFF00000000E88F2DFEFF609C892573512271832D7351227104FFD08BF08B4EFC3E8B7DB8890790909090909090909090909D61E95961FEFF00000000000000000000000090C70000000000E95E63FEFF900000000000000000000000000000000000900000000000000000A1443E2271C70000000000E95563FEFF00000000000000000000609C8925F1512271832DF15122710448FFD08B3083C0168B38668916897E029D61FF0424FF4C2408E9CD32FEFF#

    bp 71209687
    esto
    bc 71209687
    mov OEP,eax
    BP OEP
    ESTO
    BC OEP
    cmt eip,"This is the OEP! "
    log OEP, "OEP = "
    jmp end

version:
    msg "插件版本过低"  
    ret

end:
   ret

您或许还对以下的内容感兴趣:

如果您拥有一个BLOG,如果您的BLOG的PV/IP/PR还算不错,如果您打算用您所拥有的BLOG来赚钱,那么我来告诉您几个赚钱的方法:

1、透过 Google AdSense 使您的BLOG产生收益

2、您还可以通过申请TextLinkAds投放者来直接出售链接位从而产生收入。