|
工具:OD Lordpe 16进制编辑器
U* c, q! Q' O+ I- ~: ~0 ]4 ?. f( S3 N8 C$ h1 u/ x/ L2 r
程序:多彩的夏天.exe 6 d; [3 i, ^+ {3 R: g
3 ^7 Q: x: C- o' y目的:从EXE文件中导出SWF,之后可以进行反编及修改操作
; e" A( o. q9 V' K8 _% h b' _$ ]1 N+ g) Z' }& p2 C! x
说明:为了研究需要而处理的。不敬之处请您谅解。 ' a0 Y O# \2 f# d3 b1 t6 T8 L8 A
4 k# g" y- _5 [5 ?
0 y1 |7 L1 y1 k& m$ H$ a7 ^) M% w, f F" \! A8 r4 q6 v$ G
1、OD导入程序。 1 C9 V ]% D" C3 |1 f/ W5 O$ N
Y+ @4 C% T1 Q6 i停在这里 " m: V- a& \. J# }. V
, L2 ^6 {& m* y$ q& \0 e1 F
004B556B > $ 6A 60 PUSH 60 7 `0 b" Y- R. }) u& u- n2 j+ m
4 l, @/ j) @6 _
004B556D . 68 30805300 PUSH 多彩夏天.00538030
3 \- J' F8 F- `& c& K
1 `* _7 V: ]! {$ M1 B004B5572 . E8 E9EBFFFF CALL 多彩夏天.004B4160 % z% v& n- b: U$ u9 M& b
, r9 j5 F# }/ O+ J: I4 z
004B5577 . BF 94000000 MOV EDI,94 1 J2 t5 i$ O3 R4 X9 X2 x
# N( W6 K- ~$ i3 l! G004B557C . 8BC7 MOV EAX,EDI
" z/ d( ]- X& ]% ^* k& P7 P1 d
, E# a: {1 t0 |7 H/ [6 g, y004B557E . E8 CD95FFFF CALL 多彩夏天.004AEB50
3 m, k/ m! e8 l) e9 `" V: y l2 K& W. Q2 b% s$ D, E# p
9 P7 [" M; M) |) A7 y. G9 H
! `; ?" ]4 O) x3 G- P2、执行程序,之后可以看到程序运行的界面。以及播放的FLASH动画。
2 T7 g$ W+ H" I% y( M6 i5 p+ M3 x
4 |' Q$ k; O* {* b) e, b* c3 i注意:此程序不是用Flash播放器生成的EXE文件,所以不能用网上的一些去头的方法进行处理。 0 N2 P5 j. q, o1 {0 E2 z& j- t+ g
( D; R7 q' ^' Z6 t1 _ } c/ o到OD中。 w+ H" K1 M n3 t6 g
9 u8 O' m. w% y
6 ?# P$ h( T6 m+ W/ L
2 M( z8 Z) b) b# V! mALT+M显示内存列表。
& R) ^' x' o0 F A2 P$ ]* Y' b
# N8 u' F4 t) n6 c) H
( N0 {& {1 O7 r' u! U$ }; s
; Q( Z1 G. H9 F o3 M选一些比较大的内存块,鼠标右键,在CPU中进行转存,这样在数据区时可以看到内存块的内容了,
- J1 U% X+ h1 x& H1 `% |' @% p
G8 r2 F( {( E" d/ v$ V进行 二进制的搜索Flash文件的头 FWS 字符,如果你找到了,可以看一下,这一块内容离块的头并不远, ( l W; C8 d) _8 o1 X+ }* i
! W# X ?, y/ s/ Z. [
实际上不用找也能看到的。
0 m' j) b' {) y( s/ a6 n' n- D+ Y& A# W* ^
1 V$ P1 {, a1 m& O3 y) h
- J$ m8 _0 o( x5 J7 K, U+ s% B01DF0000 50 00 5F 01 50 00 5F 01 00 00 00 00 00 00 00 00 P._ P._ ........ ( C* J: U5 P3 v) S5 y" v, @: M
2 c& E: J. o* p# [4 w J
01DF0010 00 60 27 00 00 60 27 00 11 08 00 00 00 0B 00 00 .`'..`'. ..... 1 [5 O/ y7 q( I/ ~' N& s" n6 S1 F
& N1 h7 N! `, l+ }! W01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS 頦'.x.?. p 9 L& ^7 c+ p; [" h: @/ Q, b8 r
! I1 e+ k. \% T' @
01DF0030 00 00 0C 17 00 43 02 FF FF FF 44 0B 06 00 00 00 ... .C |
评分
-
查看全部评分
|