|
工具:OD Lordpe 16进制编辑器 . ~2 R( _' q$ }9 @
- q) z2 H: O. S1 l7 A- E. K
程序:多彩的夏天.exe ( K5 \. c4 H/ Q6 V! L
8 m+ z# u( ^$ o2 b; Q目的:从EXE文件中导出SWF,之后可以进行反编及修改操作 * t% j/ q2 y, K5 D2 Y8 M$ g
; n4 B/ r, _ |& `! K& ]/ o# q说明:为了研究需要而处理的。不敬之处请您谅解。
j9 J+ ^, }. I Z9 f0 n3 W- A* {4 O; R. t3 z0 Q% F
! \% q9 k# i: M3 t, j
! O* {: M: u+ i/ e7 c1、OD导入程序。
$ F: e$ d& M+ o" D3 \1 Q5 K) P4 f" k
, u9 k2 y( w+ W1 _; I1 |7 K停在这里 + N1 M# V- d1 _- _' O
" i2 `4 `9 C! n) {/ X
004B556B > $ 6A 60 PUSH 60
9 d0 w0 n. w7 z, ]( H
, w; Y2 R. `+ x. _6 W004B556D . 68 30805300 PUSH 多彩夏天.00538030 ; h$ r" `6 }1 h) D
& F! G% K0 K2 l, B1 z
004B5572 . E8 E9EBFFFF CALL 多彩夏天.004B4160 : W: f% b/ t! \& p! o& u5 K
: M* z1 }& j& |# L! j% x4 C004B5577 . BF 94000000 MOV EDI,94
& g) L! c* E$ L/ I. E/ r! B3 C: V0 w+ G
004B557C . 8BC7 MOV EAX,EDI N* c: S2 j ~0 N
# }0 v" ^# E' R5 \5 I' m, W+ V004B557E . E8 CD95FFFF CALL 多彩夏天.004AEB50 / h9 T9 K7 Z( p: X
- ]' A u8 r) U/ |3 R T. ^9 w
+ I: w" j3 {( R/ K* _
; R7 ^- E: `* P1 A2、执行程序,之后可以看到程序运行的界面。以及播放的FLASH动画。 8 c5 i' w, a7 {. s
5 Q( {" c9 a7 q/ c2 k _" T ?9 A注意:此程序不是用Flash播放器生成的EXE文件,所以不能用网上的一些去头的方法进行处理。 ! X( Y& a- G. K# Z8 e( c, c
* M; J! i$ V }
到OD中。
2 H* |' j# `" V) X
4 U) v7 v" L2 {& N+ r2 D: o0 G
( ?* w' E) T6 n7 E
' C8 S0 m1 a; P! @' c: IALT+M显示内存列表。
h7 }+ n4 i3 c( n+ F8 l9 [. S4 @9 @# Y$ c j$ i; C' t7 w
6 b p& f* I9 }' Z- r+ Q% I) U& ~; j: W
选一些比较大的内存块,鼠标右键,在CPU中进行转存,这样在数据区时可以看到内存块的内容了,
$ V3 X: O5 C0 b7 l
* J& t9 [5 m6 f) n进行 二进制的搜索Flash文件的头 FWS 字符,如果你找到了,可以看一下,这一块内容离块的头并不远, 7 q% ]( z1 y2 D" c8 l1 A3 b
* i( ]3 u+ `4 p, p: i实际上不用找也能看到的。
0 S$ `$ R% Y, O* V6 n2 N: l1 X
: Y" \- @1 l! H 2 b% y, ~. _1 x* r4 b j- c
2 }7 {$ Z! F4 Q; Z; |# B( V" i3 d
01DF0000 50 00 5F 01 50 00 5F 01 00 00 00 00 00 00 00 00 P._ P._ ........ 8 J2 Y6 F# _- H0 _8 v: V
& Z$ Q1 S' ?( w2 D2 \5 v01DF0010 00 60 27 00 00 60 27 00 11 08 00 00 00 0B 00 00 .`'..`'. .....
5 w8 l3 R2 c" I0 ?7 W8 c% K- [1 c# J9 @2 B! K& y
01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS 頦'.x.?. p 2 w9 Z# m/ g& \
6 s/ g* k0 { H! Y1 x01DF0030 00 00 0C 17 00 43 02 FF FF FF 44 0B 06 00 00 00 ... .C |
评分
-
查看全部评分
|