Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Реверсинг (https://forum.antichat.xyz/forumdisplay.php?f=94)
-   -   Как из проги написанной на Delphi вытащить ресурсы? (html страницы..) (https://forum.antichat.xyz/showthread.php?t=65221)

unixfan 24.03.2008 04:51

Как из проги написанной на Delphi вытащить ресурсы? (html страницы..)
 
Есть прога написанная на Дельфе.
Там что-то типа браузера, Html файлы там всякие с картинками, бродишь по ним..
Есть ли методы вытаскивания этих Html'ок оттуда?

Хоть принтскринь их и в файн-ридер.. Может есть более рациональные решения?

x0man 24.03.2008 05:38

Есть вероятность того что они не дампятся на хард... но лучше проверить...
поюзай FileMon (прогу ищи на www.cracklab.ru) посмотри к каким файлам обращается эта прога, мб просто в темп папку дропает файлы эти и открывает браузером своим...

echobyte 24.03.2008 05:53

Resource Hacker

unixfan 24.03.2008 06:49

ахренеть! я себя дураком полным чувствую :)
с виду ничем не приметная программка... Ни один из предложенных способов выше не сработал.

Resource Hacker говорит, что непонятное расположение ресурсов, возможно ехе прога зашифрована.
А Filemon вообще закрывается как стартует эта прога.. :) Видимо оно отслеживает файлмон и вырубает его нафиг...

Есть ещё идеи? :)))

Кстати, про принтскрин! Оно и эту клавишу вырубает на момент своей работы! :) упасть не встать :)

echobyte 24.03.2008 07:27

Цитата:

Кстати, про принтскрин! Оно и эту клавишу вырубает на момент своей работы! упасть не встать
эта софтина заскринит тебе что угодно и как угодно http://dump.ru/files/o/o7547659452/

s0lar 24.03.2008 11:46

Цитата:

Сообщение от unixfan
ахренеть! я себя дураком полным чувствую :)
с виду ничем не приметная программка... Ни один из предложенных способов выше не сработал.

Resource Hacker говорит, что непонятное расположение ресурсов, возможно ехе прога зашифрована.
А Filemon вообще закрывается как стартует эта прога.. :) Видимо оно отслеживает файлмон и вырубает его нафиг...

Есть ещё идеи? :)))

Кстати, про принтскрин! Оно и эту клавишу вырубает на момент своей работы! :) упасть не встать :)

на дык посмотри чем прога упакована, а все что ты описывал выше похоже на защитные механизмы, которые нужно реверсить и смотреть что и где, а не наскоком брать

ProTeuS 24.03.2008 12:30

во время отработки приложения, дампы страниц находятся в адрессном пространстве процесса. ищи в карте памяти (Alt+M -> Search Binary) по маске "<HTML>" и найденные куски памяти дампь на диск. это и будут нужные тебе страни4ки, которые руками можно будет пощупать и подправить до рабо4его состояния...

unixfan 24.03.2008 19:03

s0lar, а как узнать чем прога упакована?
Разве так просто будет её "распаковать"?

desTiny 24.03.2008 19:13

Цитата:

Сообщение от ProTeuS
во время отработки приложения, дампы страниц находятся в адрессном пространстве процесса. ищи в карте памяти (Alt+M -> Search Binary) по маске "<HTML>" и найденные куски памяти дампь на диск. это и будут нужные тебе страни4ки, которые руками можно будет пощупать и подправить до рабо4его состояния...

А заодно "<html", "<xml", "<xhtml" поскольку могут быть параметры.
PS А почему ты решил, что программа написана на делфе?
PPS Если Resource Hacker говорит, что она запакована, значит, видимо, она запакована. Посмотри PEiD и RDG Packer Detector.

neprovad 24.03.2008 19:43

html может быть в ресурсах. сделай просто дамп и resbuilder'ом каким-либо восстанови секцию ресурсов и потом reshacker'ом погляди. вдруг что в голову придет. и вообще, надо ссылки выкладывать чтоб конкретней уже советы давать


Время: 01:08