|
工具:OD Lordpe 16进制编辑器
7 N" |3 v. f4 J9 R6 A
" |" @5 ~1 \) J$ c* h& I4 y程序:多彩的夏天.exe
. @4 U0 r7 X- O- s* M
" Z' z7 B/ U1 k$ g目的:从EXE文件中导出SWF,之后可以进行反编及修改操作 4 q% p( s- u' Q' ^; a
1 z. ~, O7 x+ o3 G* ? I
说明:为了研究需要而处理的。不敬之处请您谅解。 " }9 ]8 L+ R7 k3 ~8 S: p
: ~) g4 r" D: R- O
! |! d$ b( T, E6 ~. [6 l
& N( x1 E$ q. n8 c8 f' k a/ q A1、OD导入程序。
# O$ P7 `( C9 n0 b; G1 ` _& N0 F2 u! {3 L/ r; n' [4 d
停在这里
& W0 D% |+ X/ b- P" `2 o1 m1 p( I4 C+ Z, I4 u/ ~6 T
004B556B > $ 6A 60 PUSH 60
4 x: v' |" y) J/ ^1 b0 Z8 `( u/ p* i
004B556D . 68 30805300 PUSH 多彩夏天.00538030
6 c$ O; f; V# `# p+ w6 Q' G! ^( Z0 ?2 C _% Q6 O" V& M
004B5572 . E8 E9EBFFFF CALL 多彩夏天.004B4160 * t+ Y! [2 n( `- u0 V& C- _9 }
) F/ r! E* R+ K; S: r7 R! v004B5577 . BF 94000000 MOV EDI,94 4 Z8 I' Q T& U! I' U& J
8 B+ X$ h. O$ f5 g! c$ h: k004B557C . 8BC7 MOV EAX,EDI
. G" n; {- d! i5 T* S) k5 `6 m$ Q% X1 S5 f. A0 y# v
004B557E . E8 CD95FFFF CALL 多彩夏天.004AEB50 ( H- t9 Q0 U5 v
' U* U1 c7 s4 }- B
E. H: K0 B' h6 v4 N+ \- f' J. ]
3 I3 R9 C; A/ r) L% T
2、执行程序,之后可以看到程序运行的界面。以及播放的FLASH动画。 5 l, r& `# g9 v3 j
: r' D7 i e+ D1 @; T/ X1 x4 O- B7 h
注意:此程序不是用Flash播放器生成的EXE文件,所以不能用网上的一些去头的方法进行处理。 5 F* \! T8 u2 v3 }2 X
& B3 r" [6 f, ^到OD中。 & G* x" T+ j' [' r
5 L5 M) g; _* Z) |0 w' A3 N; b5 @) a2 C
9 m% X5 v; R" R3 e7 N
$ b' d' |0 U9 iALT+M显示内存列表。 T* b* c$ I9 {/ H# x" r
5 ?4 d. ^9 \' _$ T) Z' ~; U( O+ P' C
: `% t( R3 N( j+ v7 b1 S% E
; r: t2 ~! S& `* x5 f0 @3 o \$ ^
选一些比较大的内存块,鼠标右键,在CPU中进行转存,这样在数据区时可以看到内存块的内容了,
! K/ p+ K' ?9 \- ^ W
) y# o7 a& @. w1 y- ~) ^! _' @! F进行 二进制的搜索Flash文件的头 FWS 字符,如果你找到了,可以看一下,这一块内容离块的头并不远,
$ V# D3 j3 f% m; S$ C1 ]0 a" I" `& g0 h( p* v3 _% ^' _5 N6 N/ W
实际上不用找也能看到的。
3 B' m' Z' ] \2 g# N
6 x& ^' v- [! F5 o3 I7 j
1 |" z* q' [) x# B" b: {& @/ K0 V& k& R/ z* H
01DF0000 50 00 5F 01 50 00 5F 01 00 00 00 00 00 00 00 00 P._ P._ ........
' w6 d6 s$ r- l/ F1 m7 V7 y; p0 z- r, s( R1 C( O1 Y1 G9 h0 M
01DF0010 00 60 27 00 00 60 27 00 11 08 00 00 00 0B 00 00 .`'..`'. .....
% y- G% y0 K0 F N2 K
4 j$ s: [, W$ O& i* j01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS 頦'.x.?. p
& I# P$ h4 |+ J* }
* X' r4 |0 t4 l+ w. V; m01DF0030 00 00 0C 17 00 43 02 FF FF FF 44 0B 06 00 00 00 ... .C |
评分
-
查看全部评分
|