当前位置:主页 > 技术专题 > 网络知识 >

    执行文件方式加密FLASH文件的解密方法

    2010-10-15 10:59 作者:admin 来源:admin 浏览次数:

    程序:多彩的夏天.exe 

    目的:从EXE文件中导出SWF,之后可以进行反编及修改操作 

    说明:为了研究需要而处理的。不敬之处请您谅解。 


    1、OD导入程序。 

    停在这里 

    004B556B > $ 6A 60 PUSH 60 

    004B556D . 68 30805300 PUSH 多彩夏天.00538030 

    004B5572 . E8 E9EBFFFF CALL 多彩夏天.004B4160 

    004B5577 . BF 94000000 MOV EDI,94 

    004B557C . 8BC7 MOV EAX,EDI 

    004B557E . E8 CD95FFFF CALL 多彩夏天.004AEB50 


    2、执行程序,之后可以看到程序运行的界面。以及播放的FLASH动画。 

    注意:此程序不是用Flash播放器生成的EXE文件,所以不能用网上的一些去头的方法进行处理。 

    到OD中。 


    ALT+M显示内存列表。 


    选一些比较大的内存块,鼠标右键,在CPU中进行转存,这样在数据区时可以看到内存块的内容了, 

    进行 二进制的搜索Flash文件的头 FWS 字符,如果你找到了,可以看一下,这一块内容离块的头并不远, 

    实际上不用找也能看到的。 


    01DF0000 50 00 5F 01 50 00 5F 01 00 00 00 00 00 00 00 00 P._ P._ ........ 

    01DF0010 00 60 27 00 00 60 27 00 11 08 00 00 00 0B 00 00 .`’..`’. ..... 

    01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS 頦’.x.?. p 

    01DF0030 00 00 0C 17 00 43 02 FF FF FF 44 0B 06 00 00 00 ... .C 

联系方式 | 收费标准 | 上门服务 | 公司简介 | 汇款账户

回天时代有限公司

杭州公司: 杭州市文三路388号钱江科技大厦10楼1016室

华东总部:上海市徐汇区漕溪北路41号汇嘉大厦12楼E室(太平洋一期12楼)

咨询热线:400-889-1122(全国),0512-66099871(苏州),021-58358765(上海),0571-88218821(杭州) 24小时热线:13524645444,案:浙ICP备06024533号