|
工具:OD Lordpe 16进制编辑器
; S0 F' s2 l4 n8 X2 U4 b+ s0 K3 h0 C$ @) U* g$ P" S
程序:多彩的夏天.exe 7 T% N; ^8 p7 O9 y
- H6 @+ l' c" r* O0 V! g, \! P0 F目的:从EXE文件中导出SWF,之后可以进行反编及修改操作 5 {2 @' M1 g3 C2 W" ^4 V8 X$ _' x5 t
6 @/ K4 i0 J7 T8 j/ o' }说明:为了研究需要而处理的。不敬之处请您谅解。 / Y+ {4 w3 \! G3 M% [
" w0 E( ~+ i* z8 _6 V7 l. a
9 g) s4 {; ?- R9 u2 {" ^
m4 s* X5 K% ^, l, g7 s
1、OD导入程序。 ; C# c4 L! G2 k9 b% \% k; @
; x" n# P$ _* x& p停在这里 ; h/ ]4 |8 a" }; m d% r! @4 j
6 I8 p$ T, K$ J, g3 U
004B556B > $ 6A 60 PUSH 60
) X; d* B- M1 _/ q6 `7 |
7 k! C+ p4 J$ y9 g# N1 k' `8 D004B556D . 68 30805300 PUSH 多彩夏天.00538030 * r% t4 P% y5 a4 H3 f. Y5 m
3 A' B" i3 p& M2 F004B5572 . E8 E9EBFFFF CALL 多彩夏天.004B4160
+ n4 G7 V$ \( C4 ]. G+ Q2 o G/ V) l7 Q/ r8 n/ Q# c) l- n6 t
004B5577 . BF 94000000 MOV EDI,94 # f+ E# S: i; G r
; z, S" X4 x9 q; l004B557C . 8BC7 MOV EAX,EDI " {! x. B: f b8 S% z0 U0 Q) |
. u1 I$ i) t5 U9 j* A004B557E . E8 CD95FFFF CALL 多彩夏天.004AEB50 ' C- ?, i. L* W) Y! m
4 W' `. R6 m8 e+ b8 l : o/ F4 m1 `, b6 K# a1 k# J0 o
s0 H9 g. W2 s) p( I. U
2、执行程序,之后可以看到程序运行的界面。以及播放的FLASH动画。 # m7 L/ q, P4 T0 C/ r! a
- z1 F/ ^ Y7 y& A4 K
注意:此程序不是用Flash播放器生成的EXE文件,所以不能用网上的一些去头的方法进行处理。
+ H/ M- P7 }, j& a/ _. p3 Q+ `8 g- N! P/ z+ o
到OD中。 3 k3 N9 E6 B& Y. t8 M* K, Q7 N
: _7 Y; E9 T( X9 A2 H! t2 U
) P, R. `0 {7 g, J
. @' ~! r# D0 q7 m3 p6 j: ?% x( iALT+M显示内存列表。
3 n( n' Q, H8 M: S3 @% e
+ J: v$ ?0 H" C4 U
0 d' N1 y. r4 ]0 P p5 M6 S( t' @( ^7 T* P9 m
选一些比较大的内存块,鼠标右键,在CPU中进行转存,这样在数据区时可以看到内存块的内容了,
( b, D( H$ z6 \
2 C m5 h' _ k$ y2 O进行 二进制的搜索Flash文件的头 FWS 字符,如果你找到了,可以看一下,这一块内容离块的头并不远,
5 c9 q& J& z! M
- E% e8 Y j/ u8 O- k5 l6 v3 `实际上不用找也能看到的。
" q/ D G( Y5 A) ?
3 D( f: Q/ I/ b+ y ; d9 J+ D5 y5 M7 l; f" w; l' b
' m' R& A; J0 y- ?- k- r01DF0000 50 00 5F 01 50 00 5F 01 00 00 00 00 00 00 00 00 P._ P._ ........
3 V1 Y. d3 r/ T) h$ [. t$ R" M5 J0 v
01DF0010 00 60 27 00 00 60 27 00 11 08 00 00 00 0B 00 00 .`'..`'. .....
' N% r* n$ o8 n' f& ~9 q1 x5 E7 B, ]+ O, d" q' M% ~4 i
01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS 頦'.x.?. p
2 L; ]3 m0 S; w1 M) p/ d$ s
* |3 @& `4 c9 S" G1 J- }01DF0030 00 00 0C 17 00 43 02 FF FF FF 44 0B 06 00 00 00 ... .C |
评分
-
查看全部评分
|