1.新建一个脚本文件unpackaspcak.osc
2.在osc文件中键入以下文本。
var temp --定义一个变量
sto --单步步过
mov temp,esp --把esp中的内容放入临时变量temp中
bphws esp,"r" --设置硬件只读断点
run --运行
bphwc --去除硬件只读断点
sto --单步步过
sto --单步步过
sto --单步步过
cmt eip,"OEP Find" --注释
msg "已找到OEP 开始脱壳吧" --提示用户找到OEP,可以进行脱壳