脱壳脚本格式有TXT格式的,有OSC格式的,都是要在OD中加载的,通常在OD中先加载要脱壳的EXE文件,然后选择针对该EXE的脱壳脚本,然后运行OD,就可以了。但是脚本不是万能的,一个加壳文件通常有好几种脱壳脚本如Asprotect、Execryptor、Themida等。
把1.65.2版本的OllyScript.dll放到PLUGIN目录 打开OD 载入脱壳程序 菜单栏-插件-OllyScript 运行对应的OSC脱壳脚本
选对脚本,就自动脱壳了,等到脚本到达OEP后,就用lordPe脱壳,在用ImportRec修复一下。有时候要修复IAT和其他东西的!