吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 10593|回复: 10
收起左侧

[Scripts] Enigma 4.xx to 5.xx OEP Finder and API Patch

[复制链接]
风吹屁屁凉 发表于 2016-5-6 14:53
Hello guys its my first script have try

It can find the oep of any version of enigma and fix api calls. But it's can't fix VM api. Just fix VM api and dump and fix. Have try .

https://forum.tuts4you.com/topic/38281-enigma-4xx-to-5xx-oep-finder-and-api-patch/

[Asm] 纯文本查看 复制代码
//Created by ramjane
//Its my first script 
//Just fix VM api 
bphwc
var sec
var ENIGMA
var GetProcAddress
var RET
var EP
mov EP,eip
gpa "GetProcAddress" , "Kernel32.dll"
mov GetProcAddress, $RESULT
alloc 1000
mov sec,$RESULT
mov [sec],#606A006A00E8837AAA906190#
eval "call {GetProcAddress}"
asm sec+05, $RESULT
mov eip,sec
bp eip+0B
bp GetProcAddress
run
bc eip
rtr
mov RET, eip
run
bc
mov eip,EP
bphws RET
esto
free sec
mov ENIGMA, esi
bphwc
var OEPBP
var VABP
var APICALL
gpa "VirtualAlloc", "kernel32.dll"
mov VABP, $RESULT
bp VABP
run
bc
rtr
sti
find ENIGMA, #FF0081C2E0#
mov OEPBP,$RESULT
bphws OEPBP, "x"
find ENIGMA,#3D00F00000#
mov APICALL,$RESULT
eval "inc eax"
asm APICALL-15, $RESULT
eval "nop"
asm APICALL-14,$RESULT
run
bphwc
bphws ecx
run
sti
cmt eip, "OEP"
bphwc
msg "OEP found just fix VM OEP"
ret

Enigma 4.xx to 5.xx OEP and API.txt

873 Bytes, 下载次数: 135, 下载积分: 吾爱币 -1 CB

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
woaipojie8888 发表于 2016-5-6 15:02
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
woaipojie8888 发表于 2016-5-6 15:03
771764704 发表于 2016-5-6 15:14
xiawan 发表于 2016-5-6 17:16

感谢楼主分享,非常感谢~~
saoooo 发表于 2016-5-8 17:48
感谢楼主分享,吾愛有你更多彩
ivy 发表于 2016-9-13 07:22
最近遇到这个壳学习谢谢
gjdir 发表于 2017-4-6 09:37

感谢楼主分享,非常感谢~~
woainipojie 发表于 2018-7-18 13:51
收藏备用谢谢大师
头像被屏蔽
luli1111 发表于 2018-7-19 07:36
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 14:11

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表