|
工具:OD Lordpe 16进制编辑器
& `0 Z# Z2 |( o; l% ^
: }$ I/ B1 v0 G; i0 m! T程序:多彩的夏天.exe
' P( ^, c: B3 l/ K. Y: P6 J
7 N& q" M) @6 g, w& h8 @目的:从EXE文件中导出SWF,之后可以进行反编及修改操作 . {1 X9 G3 u5 }
3 J8 b- @: _1 V2 l/ f! [说明:为了研究需要而处理的。不敬之处请您谅解。 5 Z1 J b" [' I# G9 Y" J
; L* O' R$ I6 ?) r5 ]
% N* t5 q2 N$ U# C# Y% d* Y% }5 y( _" H( ^ R" T" X, j" L
1、OD导入程序。
& W, b" h/ `; i/ e j& S
# X j) `5 s, A1 t6 ^停在这里 % {7 C, N% Y, E U3 @% ^3 t
2 N. {$ p% U& F+ Q( S
004B556B > $ 6A 60 PUSH 60
6 }# ^! g8 g) q0 K" Q `( [1 ?2 Z" V9 {
004B556D . 68 30805300 PUSH 多彩夏天.00538030 + c. H- s, b$ {
* X, |2 L( p p$ u' z. L1 z: O; u z/ W
004B5572 . E8 E9EBFFFF CALL 多彩夏天.004B4160 7 S+ a- @" a8 Y( w; {& [, Y
8 ~2 X: H5 R. @* A004B5577 . BF 94000000 MOV EDI,94
5 s% W( r, E) ^" ]* e% ?+ c' T" L+ T6 a8 y; Z& x
004B557C . 8BC7 MOV EAX,EDI 6 N8 D$ h# P/ n$ }. @- ~+ X
5 i6 \3 P9 o5 |# ], i
004B557E . E8 CD95FFFF CALL 多彩夏天.004AEB50 2 k7 S" `1 {1 A! M9 f2 C. j
5 j# M4 n6 F8 x0 r2 u6 R
" L& J: ~- c: s- g, k1 {# w- U1 ~! _4 J2 k3 q- V+ o. Q! _* e. F
2、执行程序,之后可以看到程序运行的界面。以及播放的FLASH动画。 & k9 w% ?+ y1 ~0 D
% h# R% Q* B: W$ z; V7 \# z, U, \注意:此程序不是用Flash播放器生成的EXE文件,所以不能用网上的一些去头的方法进行处理。 & ~0 w2 s2 V3 y8 F5 k
6 W+ y9 y0 V" ^& K/ P u
到OD中。
: f+ X+ _8 ?2 ~9 x3 Q
& ~; B8 V% v$ L* o7 I
2 z% W! R0 J4 L) T* X4 E9 P+ G: S- T0 p) Q# o; v4 ~$ m
ALT+M显示内存列表。
! [5 v" q. ]0 N0 H+ `- h6 `* L+ G0 K+ ^% d+ c2 A
: ?6 e5 h3 Z9 I1 r/ h
& o' Y0 I+ [" h" [% G' C, a( m
选一些比较大的内存块,鼠标右键,在CPU中进行转存,这样在数据区时可以看到内存块的内容了, + g. f7 K \8 f( Z6 v0 U
7 P/ s; Y; D) L3 X
进行 二进制的搜索Flash文件的头 FWS 字符,如果你找到了,可以看一下,这一块内容离块的头并不远,
. `% `0 y( T W8 q. N% m% `5 q9 b2 L1 F. G5 C9 A0 J. e9 _# \* D
实际上不用找也能看到的。 . G5 Z8 V& w7 p) a9 p
( t, y: ~1 N% F$ w
2 A( H. a6 e; s+ ]: q) e# N7 \: V0 F' H4 X* {
01DF0000 50 00 5F 01 50 00 5F 01 00 00 00 00 00 00 00 00 P._ P._ ........
3 E. e7 V/ m* q6 B6 Q9 k8 s8 D D5 a3 U, d# R
01DF0010 00 60 27 00 00 60 27 00 11 08 00 00 00 0B 00 00 .`'..`'. .....
0 p8 N9 A& C% { I Q _
" i4 c" d3 @3 b6 o01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS 頦'.x.?. p
6 K) e0 L. e( D: A; ?1 a. }( s" w3 O& l# y: P
01DF0030 00 00 0C 17 00 43 02 FF FF FF 44 0B 06 00 00 00 ... .C |
评分
-
查看全部评分
|