|
工具:OD Lordpe 16进制编辑器
5 j) R! }6 {2 K! r. O H2 ~8 Q
9 V# r1 r {5 G1 D( P# X% I; l0 P程序:多彩的夏天.exe
9 d7 e. @, {8 A1 R0 t6 j
v5 y3 x! H! z l目的:从EXE文件中导出SWF,之后可以进行反编及修改操作
. ]8 w! n4 @# v# F; }' J v7 M0 h( u2 n& c3 q8 K G8 _
说明:为了研究需要而处理的。不敬之处请您谅解。 1 h; U( y+ d: f0 Z# k3 I
8 i( S' q8 ]; e: P/ F) E/ ^) v8 ] , s' q6 P2 N* r* e/ B; u# j
+ |( P6 l% \, L; P( p/ y2 u7 g/ a4 }' d
1、OD导入程序。
) C- D, q- t/ i! i$ N% `( @8 }' `: ^5 q. z! p
停在这里 3 B/ S3 _' K0 z1 F! [' v4 `) Z
% x) H' Y; j; W% ]/ r3 e8 k) B004B556B > $ 6A 60 PUSH 60 1 K0 w4 N! N/ X$ s2 g/ h8 j
% q/ F+ \4 V; k1 @5 Z
004B556D . 68 30805300 PUSH 多彩夏天.00538030
6 L7 O9 P, a. d
. [9 C% M* `: u% ]7 A004B5572 . E8 E9EBFFFF CALL 多彩夏天.004B4160 M3 L9 }: D( j. u
' k! M3 ?2 q- c V8 T! h* \+ f
004B5577 . BF 94000000 MOV EDI,94
/ |5 W( M u+ t# D1 f; P) v: w+ I( D i
004B557C . 8BC7 MOV EAX,EDI
- h% y' O y8 H* g$ F, P3 V: }9 k: B# }6 m! U9 |4 P
004B557E . E8 CD95FFFF CALL 多彩夏天.004AEB50 9 ]; `0 f( B( L: o, k, W R
; N% y9 C- {7 G9 x: y
5 r7 q! f2 n# G, y3 a" R$ f9 x1 r% [8 w3 E# o7 X* a; N, ~
2、执行程序,之后可以看到程序运行的界面。以及播放的FLASH动画。 8 i) R6 [3 w( H7 ~( n
/ V! y3 R4 O) d; a# [5 t注意:此程序不是用Flash播放器生成的EXE文件,所以不能用网上的一些去头的方法进行处理。 + X& b0 k' I+ B- H
& O k8 [7 j5 m+ g; w% s/ u
到OD中。
' z* J T) s1 n/ o% o
* H) M( B4 {9 v5 e
. y- g, m* U" s* ?2 k6 \
2 f& q- s7 z; G; D& ^ALT+M显示内存列表。
`" F8 J v. P7 c. t* g- D" P) d3 p. p+ h% F+ R
; H& A8 F( ~3 S9 b0 ?# R+ G
$ E- p% |. q4 T& {9 ^' R选一些比较大的内存块,鼠标右键,在CPU中进行转存,这样在数据区时可以看到内存块的内容了,
0 H# d: Q6 B8 h" U9 c n5 o8 S- j
. d: r( [+ F( Y- _# ~- P- P进行 二进制的搜索Flash文件的头 FWS 字符,如果你找到了,可以看一下,这一块内容离块的头并不远,
8 y- f# L& O' u- r5 o1 m4 f4 e" ~; Y3 G! O* t0 q) W
实际上不用找也能看到的。
: ^3 d# }* G* n: h" ]7 C2 W1 ]9 ~8 M/ v8 w5 F; b
) ~0 q5 L9 m, f5 e. t) q- }( O$ N1 R6 I5 n# o4 E6 n/ j
01DF0000 50 00 5F 01 50 00 5F 01 00 00 00 00 00 00 00 00 P._ P._ ........ " Y: r/ H0 M" K1 [1 u0 K! v
9 M% M/ Z9 W' T/ \+ R' `" G01DF0010 00 60 27 00 00 60 27 00 11 08 00 00 00 0B 00 00 .`'..`'. .....
E4 N7 t! z. w! M6 r) ]5 e
2 S( X; `3 e+ t) n3 i% G0 [; u01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS 頦'.x.?. p $ N: S2 N8 h8 f. ?
+ _+ Y9 T5 C9 I/ d+ \
01DF0030 00 00 0C 17 00 43 02 FF FF FF 44 0B 06 00 00 00 ... .C |
评分
-
查看全部评分
|