ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Подскажите как разобрать exe* файл
  #1  
Старый 12.03.2009, 19:54
Dj_vovchik
Новичок
Регистрация: 02.03.2009
Сообщений: 9
Провел на форуме:
344775

Репутация: 66
Отправить сообщение для Dj_vovchik с помощью ICQ
Question Подскажите как разобрать exe* файл

Подскажите как разобрать exe* файл:

Вот такая проблема, имеется exe* файл, а мне нужно то, что находится внутри него (то есть, мне нужно как бы разархивировать его, если так можно выразиться)

Буду благодарен любой помощи...
Заранее спасибо!!!
 

  #2  
Старый 12.03.2009, 19:55
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

7-zip некоторые экзэшники может распаковать (секции вытащить, по крайней мере )
а так - Restorator или ResourceHacker
 

  #3  
Старый 12.03.2009, 20:03
cremator (c)
Постоянный
Регистрация: 20.06.2008
Сообщений: 323
Провел на форуме:
1240829

Репутация: 165
Отправить сообщение для cremator (c) с помощью ICQ
По умолчанию

залей файл , и точно напиши что надо узнать
 

  #4  
Старый 12.03.2009, 20:15
Dj_vovchik
Новичок
Регистрация: 02.03.2009
Сообщений: 9
Провел на форуме:
344775

Репутация: 66
Отправить сообщение для Dj_vovchik с помощью ICQ
По умолчанию

Сейчас залью...
 

  #5  
Старый 12.03.2009, 20:20
Dj_vovchik
Новичок
Регистрация: 02.03.2009
Сообщений: 9
Провел на форуме:
344775

Репутация: 66
Отправить сообщение для Dj_vovchik с помощью ICQ
По умолчанию

http://letitbit.net/download/084f76958821/IPC.exe.html - в общем, помогите сам я не справлюсь, эта прога меняет пароли номеров icq и в отчете она всегда пишет
[12.03.2009 14:17:22] Сменил пасс на 444081870;******
а мне нужно чтобы было только
номер;пароль
444081870;******
 

  #6  
Старый 12.03.2009, 20:41
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Dj_vovchikб если хочешь, я тебе сделаю парсер, типа ты пишешь:
Цитата:
[12.03.2009 14:17:22] Сменил пасс на 444081870;******
[12.03.2009 14:17:23] Сменил пасс на 440818902;******
[12.03.2009 14:17:24] Сменил пасс на 444081871;******
А он тебе выдает:
Цитата:
444081870;******
440818902;******
444081871;******
Щас займусь написанием(не больше 10-20мин.)
 

  #7  
Старый 12.03.2009, 20:48
Dj_vovchik
Новичок
Регистрация: 02.03.2009
Сообщений: 9
Провел на форуме:
344775

Репутация: 66
Отправить сообщение для Dj_vovchik с помощью ICQ
По умолчанию

буду очень благодарен, спасибо, хочу
 

  #8  
Старый 12.03.2009, 21:11
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от Dj_vovchik  
буду очень благодарен, спасибо, хочу
Да, сек, подожди немного
 

  #9  
Старый 12.03.2009, 21:28
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

http://bestquest.info/php/parser.php - вот. Сам код:
PHP код:
<?php
echo "<title>Special For DJ</title>
<b>Сюда пишешь аськи в виде \"Много текста бла бла бла 123456;34%7№№ блаба\" а скрипт выберет только аськи!</b>
<form method=post>
<textarea name=uins rows=18 cols=60></textarea><br>
<input type=submit value='Давай ка сотрем лишнее!'>"
;
if(isset(
$_POST['uins']))
{
$uins=explode("\r\n",$_POST['uins']);
echo 
"<br><br><br><b>Result:</b><br><textarea rows=18 cols=20>";
for(
$i=0;$i<=count($uins);$i++)
{
preg_match("/([0-9]{6,9}[;]{1}[\S]{1,8})/",$uins[$i],$out);
echo 
$out[$i]."\r\n";
}
echo 
"</textarea>";
}
?>
 

  #10  
Старый 12.03.2009, 21:46
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Код:
004FD5C0  |.  68 E8D64F00   PUSH IPC.004FD6E8
004FD5C5  |.  E8 76D8F0FF   CALL <IPC.@Sysutils@Now$qqrv>
004FD5CA  |.  83C4 F8       ADD ESP,-8                               ; /
004FD5CD  |.  DD1C24        FSTP QWORD PTR SS:[ESP]                  ; |Arg1 (8-byte)
004FD5D0  |.  9B            WAIT                                     ; |
004FD5D1  |.  8D45 F8       LEA EAX,DWORD PTR SS:[EBP-8]             ; |
004FD5D4  |.  E8 CFE4F0FF   CALL IPC.0040BAA8
004FD5D9  |.  FF75 F8       PUSH DWORD PTR SS:[EBP-8]
004FD5DC  |.  68 F4D64F00   PUSH IPC.004FD6F4
004FD5E1  |.  8B83 04030000 MOV EAX,DWORD PTR DS:[EBX+304]
004FD5E7  |.  8B40 30       MOV EAX,DWORD PTR DS:[EAX+30]
004FD5EA  |.  33D2          XOR EDX,EDX
004FD5EC  |.  52            PUSH EDX                                 ; /Arg2 => 00000000
004FD5ED  |.  50            PUSH EAX                                 ; |Arg1
004FD5EE  |.  8D45 F4       LEA EAX,DWORD PTR SS:[EBP-C]             ; |
004FD5F1  |.  E8 0281FDFF   CALL IPC.004D56F8                        ; \IPC.004D56F8
004FD5F6  |.  FF75 F4       PUSH DWORD PTR SS:[EBP-C]
004FD5F9  |.  68 10D74F00   PUSH IPC.004FD710
004FD5FE  |.  FFB3 F8030000 PUSH DWORD PTR DS:[EBX+3F8]
004FD604  |.  8D45 FC       LEA EAX,DWORD PTR SS:[EBP-4]
004FD607  |.  BA 06000000   MOV EDX,6
004FD60C  |.  E8 7B75F0FF   CALL IPC.LstrCat
по адресу 004FD60C конкатенация строк из 6 элементов, смещения просматриваются в дампе и могут быть легко изменены (как смещения так и значения по их адресам)
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Что и как можно поднять с читалки файлов. 1ten0.0net1 Авторские статьи 15 12.11.2006 01:27
Bat Micr0b Windows 2 25.04.2006 19:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ