¡¡¡¡¹¤¾ß£ºOD Lordpe 16½øÖƱà¼Æ÷
¡¡¡¡³ÌÐò£º¶à²ÊµÄÏÄÌì.exe
¡¡¡¡Ä¿µÄ£º´ÓEXEÎļþÖе¼³öSWF£¬Ö®ºó¿ÉÒÔ½øÐз´±à¼°Ð޸IJÙ×÷
¡¡¡¡ËµÃ÷£ºÎªÁËÑо¿ÐèÒª¶ø´¦ÀíµÄ¡£²»¾´Ö®´¦ÇëÄúÁ½⡣
¡¡¡¡
¡¡¡¡1¡¢ODµ¼Èë³ÌÐò¡£
¡¡¡¡Í£ÔÚÕâÀï
¡¡¡¡004B556B > $ 6A 60 PUSH 60
¡¡¡¡004B556D . 68 30805300 PUSH ¶à²ÊÏÄÌì.00538030
¡¡¡¡004B5572 . E8 E9EBFFFF CALL ¶à²ÊÏÄÌì.004B4160
¡¡¡¡004B5577 . BF 94000000 MOV EDI,94
¡¡¡¡004B557C . 8BC7 MOV EAX,EDI
¡¡¡¡004B557E . E8 CD95FFFF CALL ¶à²ÊÏÄÌì.004AEB50
¡¡¡¡
¡¡¡¡2¡¢Ö´ÐгÌÐò£¬Ö®ºó¿ÉÒÔ¿´µ½³ÌÐòÔËÐеĽçÃæ¡£ÒÔ¼°²¥·ÅµÄFLASH¶¯»¡£
¡¡¡¡×¢Ò⣺´Ë³ÌÐò²»ÊÇÓÃFlash²¥·ÅÆ÷Éú³ÉµÄEXEÎļþ£¬ËùÒÔ²»ÄÜÓÃÍøÉϵÄһЩȥͷµÄ·½·¨½øÐд¦Àí¡£
¡¡¡¡µ½ODÖС£
¡¡¡¡
¡¡¡¡ALT+MÏÔʾÄÚ´æÁÐ±í¡£
¡¡¡¡
¡¡¡¡Ñ¡Ò»Ð©±È½Ï´óµÄÄÚ´æ¿é£¬Êó±êÓÒ¼ü£¬ÔÚCPUÖнøÐÐת´æ£¬ÕâÑùÔÚÊý¾ÝÇøʱ¿ÉÒÔ¿´µ½ÄÚ´æ¿éµÄÄÚÈÝÁË£¬
¡¡¡¡½øÐÐ ¶þ½øÖƵÄËÑË÷FlashÎļþµÄÍ· FWS ×Ö·û£¬Èç¹ûÄãÕÒµ½ÁË£¬¿ÉÒÔ¿´Ò»Ï£¬ÕâÒ»¿éÄÚÈÝÀë¿éµÄÍ·²¢²»Ô¶£¬
¡¡¡¡Êµ¼ÊÉϲ»ÓÃÕÒÒ²ÄÜ¿´µ½µÄ¡£
¡¡¡¡
¡¡¡¡01DF0000 50 00 5F 01 50 00 5F 01 00 00 00 00 00 00 00 00 P._ P._ ........
¡¡¡¡01DF0010 00 60 27 00 00 60 27 00 11 08 00 00 00 0B 00 00 .`'..`'. .....
¡¡¡¡01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS îW'.x.?. p
¡¡¡¡01DF0030 00 00 0C 17 00 43 02 FF FF FF 44 0B 06 00 00 00 ... .C ÿÿD ...
¡¡¡¡01DF0040 3F 03 02 00 00 00 07 00 BF 05 76 2D 00 00 01 00 ? ....?v-.. .
¡¡¡¡
¡¡¡¡´óÔ¼ÔÚ¿éÍ·µÄ20H¿ªÊ¼£¬¼òµ¥ËµÒ»ÏÂFlashÍ·µÄ¸ñʽ:
¡¡¡¡01DF0020 46 57 53 06 EE 57 27 00 78 00 07 D0 00 00 17 70 FWS îW'.x.?. p
¡¡¡¡====== -- =========
¡¡¡¡±êʾ °æ±¾ ³¤¶È
¡¡¡¡³¤¶ÈÄÚÈÝÒ»»áÒªÓõġ£µ±Ç°ÎļþµÄ³¤¶ÈÊÇ2757EEH×Ö½Ú³¤£¬1DF0020+2757EE=1E6580E ˵Ã÷ÎÒÃǵÄFlashµ½´ËλÖÃ
¡¡¡¡
¡¡¡¡3¡¢ÉÏlordpe£¬ÔÚpathÖÐÑ¡ÖгÌÐòµÄÃû³ÆÁÐ±í¡£
¡¡¡¡Êó±êÓÒ¼ü dump region ººÓïÊÇ ÍѿDz¿·ÖÇøÓò¡£
¡¡¡¡ÔÚÁбíÖÐÑ¡ÖÐÎÒÃǸղŵÄÄÚ´æ¿éÁË¡£
¡¡¡¡ÓÒ¼ü dump£¬±£´æÎļþAA.SWF¡£
¡¡¡¡4¡¢ÓÃ16½øÖƱà¼Æ÷´ò¿ªÉú³ÉµÄÎļþAA.SWF,È¥µôÍ·20H×Ö½Ú£¬ Ö®ºóµ½2257EEH´¦£¬É¾³ýºóÃæµÄ×Ö½Ú¡£
¡¡¡¡Ö®ºóSWFÎļþ¾Í¿ÉÒÔ¿´µ½ÁË£¬Óò¥·ÅÆ÷¿ÉÒÔ¿´¡£ÓÃAVS¿ÉÒÔ·´±à¡£
¡¡¡¡
¡¡¡¡5¡¢×ܽá
¡¡¡¡ÏÖÔÚÍøÉϵÄFlashµÄÎļþ¼ÓÃÜ·½·¨ºÜ¶à£¬µ«³£ÊÇÄܱ»·´±àÒ룬֮ºó¸ÄÎļþ£¬¸Äµ×¸å£¬¸ÄͼƬ£¬ÎªÁ˱£»¤×÷ÕßµÄȨÁ¦£¬¿Éν±£»¤ÆðÀ´²»ÒÅÓàÁ¦ÁË¡£
¡¡¡¡ÕâÖÖ±£»¤·½·¨ÊÇÓÃVC±à³Ì£¬Ö®ºóÔÚ³ÌÐòÖе÷Óò¥·ÅFlashµÄ¿Ø¼þ£¬ÔÙµ÷ÓÃFlashÎļþ½øÐв¥·Å¡£ÒòΪÊý¾ÝÊDZ»Ñ¹ËõµÄ£¬²»ÄÜÖ±½Ódump³öÀ´µÄ¡£
»¶Ó·ÃÎÊ×îרҵµÄÍø°ÉÂÛ̳,ÎÞÅÌÂÛ̳,Íø°É¾Óª,Íø¿§¹ÜÀí,Íø°ÉרҵÂÛ̳https://bbs.txwb.com |
¹Ø×¢ÌìÏÂÍø°É΢ÐÅ,Á˽âÍø°ÉÍø¿§¾Óª¹ÜÀí£¬°²×°Î¬»¤:
±¾ÎÄÀ´Ô´£ºÈüµÏÍø ×÷ÕߣºØýÃû