|
|
工具:OD Lordpe 16进制编辑器 ; J& |. \. E- D2 e" L
5 x9 v, i( Y* K& o' T程序:多彩的夏天.exe
% W! `- |( f$ S" o; X7 a- `2 ~" f$ f, ?7 t2 [+ n, u
目的:从EXE文件中导出SWF,之后可以进行反编及修改操作
" R, c* T4 X- W5 B
: e. |: ]7 O+ C' Q. a) l9 N& |说明:为了研究需要而处理的。不敬之处请您谅解。
' q( }6 R$ J6 F3 U) U% \
% x) M/ D8 a1 ~
- X" k. a1 ^3 |$ n% h
2 T3 y) w* N9 R# L* p/ s" j& r% X1、OD导入程序。 ! ~6 x5 L( F8 u$ r/ W! }
7 D& {+ m3 @3 u% \- U- E7 T
停在这里
5 r3 J c' K9 u9 q9 Q3 M2 ~% ^2 m9 c; m: M
004B556B > $ 6A 60 PUSH 60 1 t2 P n a7 i' }; x6 o; \, Z* P
$ `4 h$ |, T% Y7 F ?004B556D . 68 30805300 PUSH 多彩夏天.00538030
' X% t$ R' ^' W( {9 p- y
5 m8 U" B) ], e* J/ t' b7 G004B5572 . E8 E9EBFFFF CALL 多彩夏天.004B4160 & a/ R4 H' N- m5 ]
6 a5 C+ `* p7 `' _+ V- _8 ^# y
004B5577 . BF 94000000 MOV EDI,94 ( h* N1 E3 M) U( V( E
/ b' u2 J' J% Z+ I+ F4 n- r8 v# Y8 u+ z004B557C . 8BC7 MOV EAX,EDI
- N4 e! r4 g: \( o1 K4 P: A) Z
3 I3 q$ f# ?6 L% h! d) F- H004B557E . E8 CD95FFFF CALL 多彩夏天.004AEB50 ' D8 | k+ T( b, p U: m# I
* ~5 S- n: y/ d: h) T0 P# G
: Z3 R) n; W! j0 D! P( a
- b8 R7 F2 M* K2、执行程序,之后可以看到程序运行的界面。以及播放的FLASH动画。
0 i( z2 a3 \% z. q6 M: ^! f u8 m4 n3 X. s+ p
注意:此程序不是用Flash播放器生成的EXE文件,所以不能用网上的一些去头的方法进行处理。
, Q* T$ `. w& i; w, S. c( ~$ j! e, R
到OD中。
8 U N d. I) Z a) p9 f8 X) j: h A: N- E; B# H
7 P' q" j* W2 C# n" f" \
% K* X- u2 k: @* V' mALT+M显示内存列表。 + V+ L3 g4 V1 O* A$ g4 W# N$ C
6 Y( Y$ R: m+ i/ ~; ^. ^" P
$ H) v9 |2 I o3 e# z W3 u/ j: @* }
' l$ t b+ d( {- K选一些比较大的内存块,鼠标右键,在CPU中进行转存,这样在数据区时可以看到内存块的内容了,
. S2 g. L5 F+ i5 |: V( F0 u& a: \3 e+ x: g0 ^$ b$ d; c
进行 二进制的搜索Flash文件的头 FWS 字符,如果你找到了,可以看一下,这一块内容离块的头并不远, * b z K- |+ E: y
8 F6 R& |! I% `9 J5 b# H" I
实际上不用找也能看到的。
7 W. m" D- T# y- W: t/ X- G% S9 k d1 h$ S% S" B& i; w9 Q3 A
; y: D" f9 c1 q! a' Y; r
Z/ Q5 l* N, a4 i7 |7 g' x01DF0000 50 00 5F 01 50 00 5F 01 00 00 00 00 00 00 00 00 P._ P._ ........
' O. n7 ?* k* a2 ]- o: N8 q0 r
+ _) T2 J) R' C& N% |9 B01DF0010 00 60 27 00 00 60 27 00 11 08 00 00 00 0B 00 00 .`'..`'. .....
: h% E/ x- i0 ^- W* Z0 o/ u7 J9 j8 ~
01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS 頦'.x.?. p
2 N4 ?" ^1 v5 P* {3 a3 @
& h8 @" w1 q6 U( D" g01DF0030 00 00 0C 17 00 43 02 FF FF FF 44 0B 06 00 00 00 ... .C |
评分
-
查看全部评分
|