自己脱的时候写的脚本
跟了3个晚上+一天,悲剧 的是到达OEP后总是无法运行,用strong +OD直接能在调试器运行,慢慢跟却不行,郁闷
003B2B28 8B00 MOV EAX,DWORD PTR DS:[EAX]----------eax总是不对,直接运行的却可以,纠结
003B2B2A 894424 24 MOV DWORD PTR SS:[ESP+24],EAX
003B2B2E 61 POPAD
003B2B2F 83C4 04 ADD ESP,4
003B2B32 C3 RETN
看一些同类的脱壳文章中也没提到这个,不知道哪有暗装还是怎么