|
工具:OD Lordpe 16进制编辑器 ; P& w% H+ b) Z# x- Z
4 U/ J2 w3 j1 o
程序:多彩的夏天.exe 2 p' e; ]/ g) H+ F* S
# L& b/ ^! v: I& X* a
目的:从EXE文件中导出SWF,之后可以进行反编及修改操作
0 M* j9 L! R% \$ w$ e9 M6 Y+ D/ U: y% y" R
说明:为了研究需要而处理的。不敬之处请您谅解。 * p+ w6 r# R8 u, \8 z' K2 S6 r
, m% R" Z7 i7 v7 y$ s6 R7 S ' y6 ~& K" d/ @/ l
1 y X% N* d8 M+ h- y
1、OD导入程序。
1 R' O/ ^6 Z7 ~: R7 ^9 d9 x+ J1 W2 j
0 h8 y2 P: ?* ]) {/ K4 r7 \停在这里
7 Z3 b/ k6 [& o5 G- f; X( L( ~
/ F% N) C T7 J/ V, ^) d. T6 R004B556B > $ 6A 60 PUSH 60 v8 x5 {! p$ a4 f( m
% b9 r5 x9 |, F# J4 h9 \; f004B556D . 68 30805300 PUSH 多彩夏天.00538030
/ I {8 c* T4 E5 N2 k8 R4 o& ], B4 q4 y" A
004B5572 . E8 E9EBFFFF CALL 多彩夏天.004B4160 % `. }# N5 S3 |+ [: m1 G4 ]# N/ `8 G. ~
# }# K: R: `( J) N; J004B5577 . BF 94000000 MOV EDI,94
) { |. \! l9 _, h4 E& V! y2 Z1 Y0 m7 b: l8 n1 [; j
004B557C . 8BC7 MOV EAX,EDI
, C" F$ c; d; I% ]: m
# A% H/ w2 E: G004B557E . E8 CD95FFFF CALL 多彩夏天.004AEB50
0 ?& V3 S9 G, W/ G8 f& Q4 e9 T5 W- c) \' q
' }. B! J8 \; ]9 g' ?6 A/ g. @) N5 b) { R/ y6 g" v0 e0 D6 |% ]
2、执行程序,之后可以看到程序运行的界面。以及播放的FLASH动画。
8 r% M) z- T. n/ k, J' @. H* t
注意:此程序不是用Flash播放器生成的EXE文件,所以不能用网上的一些去头的方法进行处理。 }1 T* P2 y/ h. y- E B/ b
, G+ ~# a* p& B' h i! [. y! |到OD中。
8 d/ P" p, T6 C7 t" | [
% ^" p+ F- B' s7 E2 w ; }/ \% d) T6 M; F9 q- t6 [% a/ d
! g1 G+ m- o+ ~8 gALT+M显示内存列表。 7 n' Z3 \- s8 I( w1 k
# @; K6 i( b) w6 l$ b/ u# l
. R5 y$ q, G9 F$ o6 v) @
2 v1 k2 J3 y) l选一些比较大的内存块,鼠标右键,在CPU中进行转存,这样在数据区时可以看到内存块的内容了,
9 H% Y- q& h0 y4 ]' p; a% W9 R' A2 b% n' h
进行 二进制的搜索Flash文件的头 FWS 字符,如果你找到了,可以看一下,这一块内容离块的头并不远, $ C( y1 L5 a$ [
& Q/ M ?# ?9 [ p( @
实际上不用找也能看到的。 $ k' W% ~1 h: }1 ?
, N' p" z. O5 L& w% h
6 i4 g; W5 {9 k! ~. x# ?0 z3 z: `/ H, c: w' s0 o! s
01DF0000 50 00 5F 01 50 00 5F 01 00 00 00 00 00 00 00 00 P._ P._ ........ q( m6 z3 s6 \
5 a& M" b' Q- v# z2 r+ p
01DF0010 00 60 27 00 00 60 27 00 11 08 00 00 00 0B 00 00 .`'..`'. ..... + M2 p0 n2 ?+ z
g2 u3 e5 C k6 H, m01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS 頦'.x.?. p
" F: y0 E7 L- W. s
; S& J' S9 y1 @. d01DF0030 00 00 0C 17 00 43 02 FF FF FF 44 0B 06 00 00 00 ... .C |
评分
-
查看全部评分
|