?? 普通變形 fsg1.33.txt
字號:
// Mr.David FSG1.33 OEP finder v0.1
// This script will quickly put you at the OEP of an FSG1.33 EXE.
// Just run it!
// Implemented using hardware breakpoints (just for fun).
findop eip, #FE0E# //根據API斷點找到這個特征語句
bphws $RESULT, "x" //下斷
run //運行
bphwc $RESULT //清除斷點
sto
sto
sto //單步四次
sto
ask "請輸入Je XXXXXXX的 XXXXXXXX" //通過脫殼者輸入看到的OEP
cmp $RESULT, 0
je lbl7 //取消提示相關消息
go $RESULT //直接 go OEP
an eip //分析代碼
cmt eip,"OEP To Get,Please dumped it,Enjoy!"
ret
lbl7:
msg "你取消就得重新運行腳本了1!"
?? 快捷鍵說明
復制代碼
Ctrl + C
搜索代碼
Ctrl + F
全屏模式
F11
切換主題
Ctrl + Shift + D
顯示快捷鍵
?
增大字號
Ctrl + =
減小字號
Ctrl + -