Rozpakowanie .exe

0

Witam, jest jakiś sposób aby zobaczyć w jakim pakerze spakowany był plik .exe ? I następnie jest jakiś sposób aby podejrzeć jego kod ?

0

Jakiś skaner, powiedzmy PEiD. Jak przejrzeć? Podpiąć debugger do pracującej aplikacji/zrobić dumpa/użyć unpackera...

0

Więc PEiD pokazuje mi

user image

Generalnie to jest program, którym wrzuca się różne pliki na skrzynki pocztowe (peer2mail). Program ten koduje hasło w jakimś algorytmie i chodzi mi o to by dowiedzieć się w jakim :) Algorytm ten jest zapisany w pliku MainComm.exe

0

Dałeś wynik skanowania folderu - z lewej pliki, z prawej kompilator/packer. UPX-a potrafi sam odpakować spakowane binarki (-d)... Masz jakieś pojęcie co z tym dalej zrobić po odpakowaniu?

Swoją drogą ROTFL jak cholera, co za idiota wypuszcza na świat program wydając wersję debug? Nie zrobił tego przez przypadek, ręcznie dołączył debugowy runtime...

0

Tak wiem co dałem ;) Ale ten MainComm.exe nie jest spakowany UPX-em ... pisze przy nim Nothing found [Overlay] * Więc co z tym mam teraz zrobić ?

0

Nic ciekawego nie znalazł bo masz kiepską bazę sygnatur, wedle tych z Pandy - MainComm.exe jest potraktowany ASProtect 1.33 - 2.1 Registered -> Alexey Solodovnikov [Overlay] *. Na moje oko to ASPr2, a to nie jest zwykły packer. Byłbyś skłonny zapłacić za wyciągnięcie tego?

0

Może GG: 564555

0
deus. napisał(a)

Nic ciekawego nie znalazł bo masz kiepską bazę sygnatur, wedle tych z Pandy - MainComm.exe jest potraktowany ASProtect 1.33 - 2.1 Registered -> Alexey Solodovnikov [Overlay] *. Na moje oko to ASPr2, a to nie jest zwykły packer. Byłbyś skłonny zapłacić za wyciągnięcie tego?

O jakiej kwocie mówimy ?

0

I co z tym moim algorytmem ? :)

1 użytkowników online, w tym zalogowanych: 0, gości: 1