|
工具:OD Lordpe 16进制编辑器 " w' {- o0 i# l; p
2 B% B; {2 Q' l/ v ~0 K程序:多彩的夏天.exe
7 v. M% x% x5 M6 b3 k( A
& N& M. ~5 [% C1 v/ Y+ O" r0 f* G目的:从EXE文件中导出SWF,之后可以进行反编及修改操作 0 B% [8 r0 P( F3 I6 d7 ^2 b% p8 a
: F4 s) Z/ _1 n d# _; F% |* B" C% J/ T
说明:为了研究需要而处理的。不敬之处请您谅解。 8 U. h' s6 ~0 Y' B, f
0 F: l2 e! b; e' S, \9 I
- T3 d- R5 x% l- R/ q: [% F2 @8 @
! Q+ n7 k$ x: C: a, V2 _) |1、OD导入程序。
" s! J- L* Z/ R' n- E* E- t+ w; e/ j* Q9 a4 G; }7 G' w4 M
停在这里
$ u( f$ ~- d3 A/ I, S9 b9 r4 q4 i9 |, a3 H
004B556B > $ 6A 60 PUSH 60
+ p* Q% w4 ?" i' }2 L5 k$ Y& _7 k4 T, a- N2 o
004B556D . 68 30805300 PUSH 多彩夏天.00538030
2 u: W+ X" S& v" l( N$ P5 I$ i0 i/ r* {( P
004B5572 . E8 E9EBFFFF CALL 多彩夏天.004B4160
0 I3 {( K3 o' f
4 \8 F3 U& B3 z+ E6 s004B5577 . BF 94000000 MOV EDI,94
* c# ]2 y! ~- g% ^+ N) e5 D: l( d# e& X
004B557C . 8BC7 MOV EAX,EDI
- V5 _, h; l' f; h% ]: i- s; G C! O0 O! }: L F0 ^
004B557E . E8 CD95FFFF CALL 多彩夏天.004AEB50 * R7 h! d; `8 i2 f
+ ?, @6 E. F$ X/ |# N
% J( x3 x. s- y3 p5 H& S
( L v; }' P( `6 G: O+ I0 u5 D& @' T2、执行程序,之后可以看到程序运行的界面。以及播放的FLASH动画。 6 z4 k& L8 b6 }- C& M* n
% g0 d3 Q; K5 {6 D3 B8 r
注意:此程序不是用Flash播放器生成的EXE文件,所以不能用网上的一些去头的方法进行处理。 3 {2 k4 ], f' i6 Z9 e% L) m
% _& E2 \6 }- E( q# q. m到OD中。
" O& y$ s" E$ W- e7 Q! k$ ]
4 r6 S& p2 J1 }; ~, O7 D9 J9 k
' g4 m1 y. i2 C" Y+ ?$ ~' H
6 \0 l+ N8 h* U# A( e* |9 J; iALT+M显示内存列表。 : v2 n# [, c! o1 `9 w
# w9 H2 ~; u i% A! \ ! t, C3 B" ^ }% A
; V* U+ O# q. o选一些比较大的内存块,鼠标右键,在CPU中进行转存,这样在数据区时可以看到内存块的内容了,
7 n: p2 X; j: `% B2 p- \" j8 l3 H) v- W; F9 [8 O( c5 \* [, r5 f
进行 二进制的搜索Flash文件的头 FWS 字符,如果你找到了,可以看一下,这一块内容离块的头并不远, 5 @( C2 G8 i( L' b, x
# V9 l5 A" F/ @2 u- I H
实际上不用找也能看到的。 # A* \8 y( h k9 X
4 q% [$ u. C3 o# f# f+ G
* d. B- k, S7 _& _. t. T$ W* V) j% G, m
01DF0000 50 00 5F 01 50 00 5F 01 00 00 00 00 00 00 00 00 P._ P._ ........
6 E* k" q# `% H0 T% O2 d# I' X) u9 b
O" Q! w& A0 e" o! B01DF0010 00 60 27 00 00 60 27 00 11 08 00 00 00 0B 00 00 .`'..`'. .....
% R" ?$ g3 s) H4 O3 ~/ l
1 I9 ?% b! d: i: |01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS 頦'.x.?. p 7 x. ]6 y. K- U/ D% D
6 S8 |' `& _5 b+ E. }+ p w01DF0030 00 00 0C 17 00 43 02 FF FF FF 44 0B 06 00 00 00 ... .C |
评分
-
查看全部评分
|