|
工具:OD Lordpe 16进制编辑器
; R0 o5 ?- [/ \# s+ Y, x8 Z+ A' I
" [! b3 q3 x) _1 b" `: N7 |/ A6 @程序:多彩的夏天.exe 9 m8 E% U! Q. x' i
+ _$ I$ L, u9 s目的:从EXE文件中导出SWF,之后可以进行反编及修改操作 3 F: k! x ]9 ?9 H
4 N3 d( R# u9 g" q说明:为了研究需要而处理的。不敬之处请您谅解。
! o; l* V4 |! \% O! I' ?: u3 T* ~$ m* V+ \* J+ D
" w0 S$ f3 F9 X. l. B0 w
; J5 r/ J0 j4 d5 q% C* N6 Z1、OD导入程序。 8 P9 y% x, U z6 o: |0 Q( Z
- e' H/ a& }% W9 h, V停在这里 3 \6 Y8 U& t4 ~, B" j
$ `7 H, o! u4 x5 K
004B556B > $ 6A 60 PUSH 60 9 H3 P$ Y7 C7 C; N$ ?+ R# {! o
$ K/ W* @% K- t; E
004B556D . 68 30805300 PUSH 多彩夏天.00538030
5 v, r! B+ I( |1 k) _7 h
5 J" G& w+ r C8 Q5 D004B5572 . E8 E9EBFFFF CALL 多彩夏天.004B4160
$ d+ p; s5 ^5 ^9 H+ m) X, o0 d+ m- g) u% T% m4 V
004B5577 . BF 94000000 MOV EDI,94 ! U6 ]( I8 b, c2 l: |
4 t0 |; V1 I6 x, P9 b% X% m004B557C . 8BC7 MOV EAX,EDI
7 D r& {7 F ?/ E7 S" H K3 k: x5 M1 G* t7 L
004B557E . E8 CD95FFFF CALL 多彩夏天.004AEB50
1 ?* \4 g {3 u- X% _. f* N4 `; a$ i" n( v6 b
' Q+ I. M0 h) _$ G! Z
+ g" i+ ?4 G6 Z! d0 z2、执行程序,之后可以看到程序运行的界面。以及播放的FLASH动画。 ! g8 |, }6 T3 i L$ h3 e
1 m1 x. F$ i! u$ Y注意:此程序不是用Flash播放器生成的EXE文件,所以不能用网上的一些去头的方法进行处理。
. A, o9 w: j- K! n9 r& j8 \6 R Z; {& ?
到OD中。
7 L6 f$ C5 M5 W- B8 }
Q' k* q p, M* f: N
. f( N: y" \, c0 a C0 L8 H9 i/ i% @* U
ALT+M显示内存列表。 9 S; X2 U( u* M! L
2 B$ c2 R( s0 j
, X+ u0 I4 _3 Z3 m o
( u r9 x) ~1 F! D$ S4 J选一些比较大的内存块,鼠标右键,在CPU中进行转存,这样在数据区时可以看到内存块的内容了,
& l6 I9 z0 F1 f7 Y5 Z# O( m3 M
8 U3 Q5 u, Y( r9 ^5 u进行 二进制的搜索Flash文件的头 FWS 字符,如果你找到了,可以看一下,这一块内容离块的头并不远,
+ w5 }$ I4 i% Y0 U
7 T3 k7 Q% D* B实际上不用找也能看到的。 ( @' }# n9 @% P, i; ]8 P
* R) x; H* {# ~7 H* ]
* m% c3 G" _. Y' t( R' W; f
/ c8 _) V6 \. J, h01DF0000 50 00 5F 01 50 00 5F 01 00 00 00 00 00 00 00 00 P._ P._ ........ 3 |4 N& C# [* q. V! k- B/ h
) E# v; D6 O% {2 Y' p
01DF0010 00 60 27 00 00 60 27 00 11 08 00 00 00 0B 00 00 .`'..`'. .....
e# z9 A* x, f! j+ ?% x9 Y1 x$ d: h3 p$ @# V7 y0 P C
01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS 頦'.x.?. p * N/ ?/ g' d# Z8 u" o, H
" f5 O( y. q ^% D- Z
01DF0030 00 00 0C 17 00 43 02 FF FF FF 44 0B 06 00 00 00 ... .C |
评分
-
查看全部评分
|