好友
阅读权限10
听众
最后登录1970-1-1
|
推荐
楼主|
枫笑九洲
发表于 2017-12-14 13:13
|楼主
软件下载地址忘记写了
【软件名称】: XXPDF转换成Word转换器3.72
【下载地址】: https://www.52pojie.cn/thread-198930-1-1.html
还是上传不了附件,直接贴文本吧
TMD脱壳脚本
---------------------我是分界线--------------------------
var a
var b
var c
var d
var aa
var bb
var cc
var dd
bc
bphwcall
mov aa,007F0136 //写入api
mov bb,00401000 //代码段地址
mov cc,2F3000 //代码段大小
mov dd,0046A43F //oep
mov d,15ff
bphws aa,"x"
bphws ff,"x"
bpwm bb,cc
esto
sto
esto
start:
cmp eip,dd
je end
mov a,eax
esto
cmp [eip],#8985#,2
je iat1
cmp [eip],#8F02#,2
je iat2
cmp ecx,a
jne iat3
cmp [eip],#8928#,2
je iat1
//------------iat处理---------------
iat1:
bpmc
esto
bpwm bb,cc
jmp start
iat2:
mov b,edx
esto
mov ,a
cmp [eip],#8822#,2
je call1
jmp start
iat3:
mov b,eax
esto
mov ,a
cmp [eip],AA,1
je call2
call1:
mov c,edx
esto
esto
mov [c],d
add c,2
mov [c],b
cmp [eip],#8822#,2
je call1
cmp eip,aa
je start
call2:
mov c,edi
esto
esto
cmp [eip],AB,1
je call3
mov [c],d
add c,2
mov [c],b
cmp [eip],AA,1
je call2
cmp eip,aa
je start
call3:
esto
mov [c],d
add c,2
mov [c],b
cmp [eip],AA,1
je call2
cmp eip,aa
je start
end:
bc
bpmc
bphwc
ret |
免费评分
-
参与人数 1 | 吾爱币 +2 |
热心值 +1 |
收起
理由
|
MC日月星辰
| + 2 |
+ 1 |
对于我这样的懒人来说,还是建议楼主给个直连下载或者百度云下载 |
查看全部评分
|