|
工具:OD Lordpe 16进制编辑器 5 K s; X% L S( |
, u' `9 ^8 k/ [+ f+ o$ f& M3 y
程序:多彩的夏天.exe $ l) @7 X# f, o" M( \
8 K+ k( H m7 J6 I# P8 d目的:从EXE文件中导出SWF,之后可以进行反编及修改操作
) e, `1 g6 c* W& v
" L3 i4 _. e6 r( _; ?- ` x) M说明:为了研究需要而处理的。不敬之处请您谅解。 6 _* v: I! W; \
8 F2 m! f4 V. G) Q4 J4 D
5 \( G0 e5 [/ Q8 X- q1 L
8 b( V* T# |* w, L/ Q+ b! I5 {1、OD导入程序。 * u; q' N, _! `3 f' K5 U. @6 }
3 d" i0 v! C3 ]9 b$ Y7 H! Z1 B停在这里 0 o3 _/ Q8 [6 }! \4 a- T( V9 Q2 e+ E0 o
( c3 X0 a* ^) i" V, f, |
004B556B > $ 6A 60 PUSH 60
& q; ]# _( t; `$ V5 L8 t0 I4 [* q* q9 c5 C; O7 X" x- |, S
004B556D . 68 30805300 PUSH 多彩夏天.00538030 / ^* f1 W. m; k& E* h* m
6 d, j' x- t0 v X! I2 ^: Y004B5572 . E8 E9EBFFFF CALL 多彩夏天.004B4160 8 k: }* F/ @ W6 o& e0 l
# X/ x/ n* o5 C0 Y- C {# k004B5577 . BF 94000000 MOV EDI,94
' b5 i, A8 @+ B4 V+ H6 V2 n
/ `! B/ d8 Q; @( Z. i004B557C . 8BC7 MOV EAX,EDI . I! u6 b4 U; e1 X
( Q: Y: v# S6 E o& `' D0 y2 t
004B557E . E8 CD95FFFF CALL 多彩夏天.004AEB50
1 I8 k2 z7 Z# M/ ^. n8 X8 s$ n' R( \) \2 f0 T
9 c5 E7 Q6 N" l% m; L) F1 t
4 ^2 N, n0 _* G% B/ [7 D, @
2、执行程序,之后可以看到程序运行的界面。以及播放的FLASH动画。 % _6 }! S* C" g+ t
R& B6 e$ ?6 @& I1 A
注意:此程序不是用Flash播放器生成的EXE文件,所以不能用网上的一些去头的方法进行处理。 " \9 N$ E4 b- v3 e1 A" o
2 Z) n4 z# b" q+ r$ c+ N h到OD中。
$ |( l6 O! Y- {5 t' s+ _
: m1 q y' h/ P5 H8 F
$ J# R% F$ q* g9 d5 R
; w/ U* g, G7 n3 z( t# W" h% oALT+M显示内存列表。 0 d6 ]+ }# B) A! R2 {" K- ~$ h
% w( d0 d9 Q2 m' h" |8 r, @9 q; b
1 f( E9 W- R- B& D
5 J [; u2 J! n: D) p4 t, j% s选一些比较大的内存块,鼠标右键,在CPU中进行转存,这样在数据区时可以看到内存块的内容了, + K) v j- B! C! Z) v5 W
' X2 K8 N2 S" m9 n. r$ j
进行 二进制的搜索Flash文件的头 FWS 字符,如果你找到了,可以看一下,这一块内容离块的头并不远,
6 i) X0 N& U9 y9 B2 l5 d% F# f, x9 ^7 `% V
) y1 J3 A4 d. z8 _+ z# d实际上不用找也能看到的。 3 x8 _9 @, K' ^% D
6 P s3 B# |5 w# p# g . _4 o' g+ Q+ \* G1 j; t
% j5 `1 S6 i; `& F, W- S, o. e
01DF0000 50 00 5F 01 50 00 5F 01 00 00 00 00 00 00 00 00 P._ P._ ........
( Y8 B% |& b$ D/ x) P5 T" `7 h8 j- J/ P/ F* C* d% }3 m
01DF0010 00 60 27 00 00 60 27 00 11 08 00 00 00 0B 00 00 .`'..`'. .....
- e/ ^. O, a @ c6 r2 W$ v8 m) }% X; {* l2 j5 L- O' c
01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS 頦'.x.?. p ; i' `7 q- C; J; N( \
4 @* z- c& C& o& P
01DF0030 00 00 0C 17 00 43 02 FF FF FF 44 0B 06 00 00 00 ... .C |
评分
-
查看全部评分
|