ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как из проги написанной на Delphi вытащить ресурсы? (html страницы..)
  #1  
Старый 24.03.2008, 04:51
unixfan
Познающий
Регистрация: 15.01.2008
Сообщений: 42
Провел на форуме:
53734

Репутация: 17
По умолчанию Как из проги написанной на Delphi вытащить ресурсы? (html страницы..)

Есть прога написанная на Дельфе.
Там что-то типа браузера, Html файлы там всякие с картинками, бродишь по ним..
Есть ли методы вытаскивания этих Html'ок оттуда?

Хоть принтскринь их и в файн-ридер.. Может есть более рациональные решения?
 
Ответить с цитированием

  #2  
Старый 24.03.2008, 05:38
x0man
Познающий
Регистрация: 24.02.2006
Сообщений: 34
Провел на форуме:
136883

Репутация: 50
По умолчанию

Есть вероятность того что они не дампятся на хард... но лучше проверить...
поюзай FileMon (прогу ищи на www.cracklab.ru) посмотри к каким файлам обращается эта прога, мб просто в темп папку дропает файлы эти и открывает браузером своим...
 
Ответить с цитированием

  #3  
Старый 24.03.2008, 05:53
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

Resource Hacker
 
Ответить с цитированием

  #4  
Старый 24.03.2008, 06:49
unixfan
Познающий
Регистрация: 15.01.2008
Сообщений: 42
Провел на форуме:
53734

Репутация: 17
По умолчанию

ахренеть! я себя дураком полным чувствую
с виду ничем не приметная программка... Ни один из предложенных способов выше не сработал.

Resource Hacker говорит, что непонятное расположение ресурсов, возможно ехе прога зашифрована.
А Filemon вообще закрывается как стартует эта прога.. Видимо оно отслеживает файлмон и вырубает его нафиг...

Есть ещё идеи? ))

Кстати, про принтскрин! Оно и эту клавишу вырубает на момент своей работы! упасть не встать
 
Ответить с цитированием

  #5  
Старый 24.03.2008, 07:27
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

Цитата:
Кстати, про принтскрин! Оно и эту клавишу вырубает на момент своей работы! упасть не встать
эта софтина заскринит тебе что угодно и как угодно http://dump.ru/files/o/o7547659452/
 
Ответить с цитированием

  #6  
Старый 24.03.2008, 11:46
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию

Цитата:
Сообщение от unixfan  
ахренеть! я себя дураком полным чувствую
с виду ничем не приметная программка... Ни один из предложенных способов выше не сработал.

Resource Hacker говорит, что непонятное расположение ресурсов, возможно ехе прога зашифрована.
А Filemon вообще закрывается как стартует эта прога.. Видимо оно отслеживает файлмон и вырубает его нафиг...

Есть ещё идеи? ))

Кстати, про принтскрин! Оно и эту клавишу вырубает на момент своей работы! упасть не встать
на дык посмотри чем прога упакована, а все что ты описывал выше похоже на защитные механизмы, которые нужно реверсить и смотреть что и где, а не наскоком брать
 
Ответить с цитированием

  #7  
Старый 24.03.2008, 12:30
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

во время отработки приложения, дампы страниц находятся в адрессном пространстве процесса. ищи в карте памяти (Alt+M -> Search Binary) по маске "<HTML>" и найденные куски памяти дампь на диск. это и будут нужные тебе страни4ки, которые руками можно будет пощупать и подправить до рабо4его состояния...
 
Ответить с цитированием

  #8  
Старый 24.03.2008, 19:03
unixfan
Познающий
Регистрация: 15.01.2008
Сообщений: 42
Провел на форуме:
53734

Репутация: 17
По умолчанию

s0lar, а как узнать чем прога упакована?
Разве так просто будет её "распаковать"?
 
Ответить с цитированием

  #9  
Старый 24.03.2008, 19:13
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме:
3008839

Репутация: 1502


По умолчанию

Цитата:
Сообщение от ProTeuS  
во время отработки приложения, дампы страниц находятся в адрессном пространстве процесса. ищи в карте памяти (Alt+M -> Search Binary) по маске "<HTML>" и найденные куски памяти дампь на диск. это и будут нужные тебе страни4ки, которые руками можно будет пощупать и подправить до рабо4его состояния...
А заодно "<html", "<xml", "<xhtml" поскольку могут быть параметры.
PS А почему ты решил, что программа написана на делфе?
PPS Если Resource Hacker говорит, что она запакована, значит, видимо, она запакована. Посмотри PEiD и RDG Packer Detector.
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #10  
Старый 24.03.2008, 19:43
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

html может быть в ресурсах. сделай просто дамп и resbuilder'ом каким-либо восстанови секцию ресурсов и потом reshacker'ом погляди. вдруг что в голову придет. и вообще, надо ссылки выкладывать чтоб конкретней уже советы давать
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баг в ИЕ (отображение html в изображениях). Как юзать. censored! Авторские статьи 54 21.08.2009 06:42
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Установка Windoze глазами линуксоида (100% факты) nerezus Болталка 47 16.10.2005 15:06
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ