有矛就要有盾, Themida/WinLicense全系列 IAT修复脚本
先停在壳入口,也就是mov eax, 0pushad
or eax, eax然后跑脚本,脚本结束就是原程序第一条指令,修一下OEP,用UIF修复直接参考,就KO了.
目前测试了1910,1990,2030,2040,也在主程序上跑了,基本没发现问题.
<1910 单步跑脚本,跳过vm patch
如果发现脚本异常,请先尝试增加depth变量,但一般不要超过15. 学习了.谢谢分享!:handshake :handshake 上帝不爱你 我爱你 省了钱钱,还是要支持一下LZ的,:lol 看似不错的脚本。谢谢 支持一下LZ 收藏了,这下好了,又有的做试验了! 现在用这壳的人很多,一定要收藏 感谢楼主的分享! 谢谢分享:loveliness: :loveliness: