飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2839|回复: 7

EncryptPE 2005.9.10脱壳脚本

[复制链接]
  • TA的每日心情
    擦汗
    2019-3-20 20:06
  • 签到天数: 258 天

    [LV.8]以坛为家I

    发表于 2005-10-13 19:07:34 | 显示全部楼层 |阅读模式
    EncryptPE 2005.9.10脱壳脚本  
    EncryptPE 2005.9.10脱壳脚本  

    --------------------------------------------------------------------------------
    文章作者:摘自:     文章来源:看雪论坛     发布时间:2005-09-21 08:45:16  
    //用的OllyMachine
    invoke msg, "哈哈!现在我要开始运行啦,保存好当前工作,有可能要关闭explorer.exe哦!"
    invoke BPHWS, 0x711E3FF6, 1
    invoke ESTO
    invoke BPHWC 0x711E3FF6
    invoke WriteMemHexes, 0x711E3FF6, "EB"
    invoke WriteMemHexes, 0x711E5958, "9090"
    invoke BPHWS, 0x711E596D, 1
    invoke ESTO
    invoke BPHWC 0x711E596D
    invoke WriteMemHexes, 0x711E3FF6, "74"
    invoke WriteMemHexes, 0x711E5958, "7513"
    invoke WriteMemHexes, 0x711E5976, "9090"
    invoke WriteMemHexes, 0x711E5981, "EB"
    invoke BPHWS, 0x711E5AED, 1
    invoke ESTO
    invoke BPHWC 0x711E5AED
    invoke WriteMemHexes, 0x711E5AED, "9090909090909090909090"
    invoke WriteMemHexes, 0x711E5B20, "9090"
    invoke WriteMemHexes, 0x711E5B2C, "9090909090909090909090"
    invoke WriteMemHexes, 0x711E5B5E, "9090"
    invoke WriteMemHexes, 0x711E5C38, "13"
    invoke WriteMemHexes, 0x711E5C4A, "13"
    invoke WriteMemHexes, 0x711E5C51, "909090909090"
    invoke WriteMemHexes, 0x711E5C63, "9090909090"
    invoke WriteMemHexes, 0x711E5C8D, "9090"
    invoke WriteMemHexes, 0x711E5CBD, "9090"
    invoke WriteMemHexes, 0x711DB93D, "E9FC9E0200"
    invoke WriteMemHexes, 0x7120583E,

    "895C82FC8BC35B66813B90E8750D66C703FF158B55FC895302EB15803B897410803B8B740B
    66C703FF258B55FC895302C3"
    invoke BPHWS, 0x711E5CC9, 1
    invoke ESTO
    invoke BPHWC 0x711E5CC9

    如果非S使用的时候,先结束explorer.exe进程
    使用可能让程序没有焦点,从新启动从新运行就可以了...好象有点点Bug,我用这种方法已经成功脱了主程序,如果有sdk,手工在程序导入表加如v20050910.epe这个dll,SDK就和没有一样了...
    这种类型的壳写脚本是巨爽的事情,直接用绝对地址...
    BTW:老王的壳好象越来越往后了,0910加密强度还没有3.14好,稳定性也不怎样比3.14好...不过似乎这个版本在兼容性上有些处理,可能以后也要向非注入发展,没办法,杀毒软件的误抱用户往往也会相信的...

    查点忘了...OEP这个东西,如果是S,直接用PEID插件搞定,不是,关闭Explorer.exe进程,再用这个插件,搞定收工...
    各位,中秋快乐...电影去了...
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2016-3-5 21:12
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2005-10-15 13:26:08 | 显示全部楼层
    这个脚本好向不通用!
    PYG19周年生日快乐!
  • TA的每日心情
    难过
    6 天前
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    发表于 2005-10-15 17:11:56 | 显示全部楼层
    都说了是:
    EncryptPE 2005.9.10版本的
    PYG19周年生日快乐!
  • TA的每日心情
    擦汗
    2019-2-12 09:20
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2005-11-3 00:36:41 | 显示全部楼层
    EncryptPE 2005.9.10版本的

    你好。。 我想问一下上面所说的 脚本要怎么个使用方法》?

    具体步走能说一下吗?
    我是菜鸟。。

    求各位 大哥 大姐 给个说明吧~~
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    前天 15:41
  • 签到天数: 1480 天

    [LV.10]以坛为家III

    发表于 2005-11-3 13:35:50 | 显示全部楼层
    好像EncryptPE 2005.9.10版本也不行
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2005-11-9 01:31:51 | 显示全部楼层
    老大这个试过脱910老王的壳,但是无效可不可以说的具体一点?
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-1-10 18:28:08 | 显示全部楼层
    我试过了, 一运行OD就自动退出了...........
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    4 天前
  • 签到天数: 188 天

    [LV.7]常住居民III

    发表于 2006-3-20 13:17:04 | 显示全部楼层
    我也不知道od 脚本怎么用,呵呵,笨啊。
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表