吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5428|回复: 2
收起左侧

[Scripts] Pespin 1.33 bypass iat redirection

[复制链接]
smallyou93 发表于 2011-8-24 14:00
记得断在oep才跑脚本, 不然会报错

只适用于PESpin v1.33
//only for PESpin v1.33
//break on oep and run this script

var option
var shell
var addr
var first
var isenable

gmemi eip, MEMORYBASE
mov shell, $RESULT

mov option, shell
add option, 3887
add shell, 340

mov isenable, 0

bpmc
bphwc
bc

HRBreak:
sti
cmp [eip+1], 00000000
jne HRBreak
mov first, esp

bprm option, 1
esto
bpmc
cmp eip, shell
jne err
sti
cmp [option], 0, 1
je next
mov [option], 0, 1
sub shell, 340
inc isenable

next:
gpa "CreateFileA", "kernel32.dll"
cmp $RESULT, 0
je err
mov addr, $RESULT
opcode addr
add addr, $RESULT_2
bp addr
esto
bc addr
mov addr, 0

gpa "LoadLibraryA", "kernel32.dll"
cmp $RESULT, 0
je err
mov addr, $RESULT
opcode addr
add addr, $RESULT_2
bp addr
esto
bc addr
cmp isenable, 0
je APIdisable

mov addr, 19de
add addr, shell
bphws addr, "x"
bphws first, "r"

loop:
esto
cmp eip, addr
jne err
cmp [edi-1], C1, 1
jb loop
cmp [edi-1], FA, 1
jg loop
sub [edi-1], 80
jmp loop

APIdisable:
bphws first, "r"
esto
log "This target does not protect with API Redirection"

err:
bpmc
bphwc
bc
ret

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xqe 发表于 2011-8-24 15:42
收藏了~3Q~
ZeNiX 发表于 2011-8-25 15:02
本帖最后由 ZeNiX 于 2011-8-25 15:03 编辑
脱壳毁一生,破解穷三代。。。


这签名,
太吓人了。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 15:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表