|
工具:OD Lordpe 16进制编辑器 8 p* ]9 M; S7 |& \8 l Y
. T% K: W! J" X! y+ V7 {! J, B6 h
程序:多彩的夏天.exe
* k3 J+ }% ?: w" [& X) Z, p6 p# n- Z* S
目的:从EXE文件中导出SWF,之后可以进行反编及修改操作 9 q- w8 ?6 A `, v7 Z- t! c
1 l, T4 l% r& b% A/ c
说明:为了研究需要而处理的。不敬之处请您谅解。 4 c* T: ]' `/ G
) @1 j, w, @' b, d! D
p4 b* L. n6 g: ?6 a2 K# e# y
+ |* b/ `1 E7 r1、OD导入程序。
% b, _8 o; x$ i& \: m1 F$ r0 V/ {9 b
停在这里
1 U* A8 D! F$ R1 i! D7 H/ J7 k; Q8 V% Z
004B556B > $ 6A 60 PUSH 60 3 ^1 r! r; J5 c/ S, }7 a2 z6 L
0 Q8 ?3 S) z1 t3 m
004B556D . 68 30805300 PUSH 多彩夏天.00538030
8 C; n0 I6 ? I! T, }/ u0 p
) c( d$ w5 U- m" k0 ^& s004B5572 . E8 E9EBFFFF CALL 多彩夏天.004B4160
1 E6 T$ J8 a4 E3 u }3 l/ M
T& g6 w# @ {* d004B5577 . BF 94000000 MOV EDI,94 4 S7 |6 V! n$ t' h p/ u: j: P' ~
m9 N$ G9 @; A4 b5 W
004B557C . 8BC7 MOV EAX,EDI
) {4 q$ I4 x7 q: z# C
% W% p3 ]' u4 a004B557E . E8 CD95FFFF CALL 多彩夏天.004AEB50
; H1 F* C+ `, g6 O: y7 a9 G3 r' U/ } n' y
7 a2 x* d4 K0 L$ q' }4 _9 B
, Q- D3 Z B* C9 C! k. `: O0 J
2、执行程序,之后可以看到程序运行的界面。以及播放的FLASH动画。 7 y7 e9 @/ I( f2 H# Z$ m" g
" |( k, T+ } I% k2 P注意:此程序不是用Flash播放器生成的EXE文件,所以不能用网上的一些去头的方法进行处理。
. g0 z1 x7 d3 B9 @5 q( @. @! }* x
到OD中。 # M. p7 g1 B$ Y
& ^* ?! _) i, F; O6 p0 [ - P9 l' a R8 ]. E, F8 {5 Z
" }2 g/ o( N) K+ HALT+M显示内存列表。 + k+ [+ r! z& p1 F1 x4 Q
2 |$ V! _" x: b' |! F6 ^5 z
5 @; J5 d- M: ], O, e5 L2 {
+ a& I9 I" f1 R3 A6 m( D选一些比较大的内存块,鼠标右键,在CPU中进行转存,这样在数据区时可以看到内存块的内容了, + L5 L- N+ e% l% A
0 D. w( }3 R6 h4 ^
进行 二进制的搜索Flash文件的头 FWS 字符,如果你找到了,可以看一下,这一块内容离块的头并不远, 2 X- N8 Z! _. D7 S, L
) K3 l' a O+ P" k
实际上不用找也能看到的。
# E+ P& ~: y7 V$ O6 y3 ~ y7 ~
6 l, t; u2 _2 u3 x
+ W: B2 m. Z0 c4 k
5 V" N2 g1 F! v- Q- g6 H01DF0000 50 00 5F 01 50 00 5F 01 00 00 00 00 00 00 00 00 P._ P._ ........ : b; a1 P/ Z: G
, b7 N U5 b+ M, \3 A
01DF0010 00 60 27 00 00 60 27 00 11 08 00 00 00 0B 00 00 .`'..`'. .....
9 y( D8 f* a1 g3 Q) k2 ?) I* i' ~2 k0 G4 \- \; S9 Q# x9 i$ k- `/ s
01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS 頦'.x.?. p 7 p7 S2 E( b7 w0 e7 n% b" x: y. O
4 e, c6 t: K/ ]. n1 {
01DF0030 00 00 0C 17 00 43 02 FF FF FF 44 0B 06 00 00 00 ... .C |
评分
-
查看全部评分
|