· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.RESEARCH —› Вытащить из .exe криптор

Посл.отвђт Сообщенiе


Дата: Янв 27, 2004 16:23:40

Подскажите, только сильно не бейте новичка!!!
Программа работает под виндами.И запускается с помощью текстового зашифрованного файла. Пытаюсь расшифровать текстовый файл не получается.Исследую эту прогу и не могу вытащить её шифратор из файла .ехе, чтобы читать этот текстовый файл.
Подскажите путь исследования или с помощью какой проги можно вытащить такие данные.
Не получается и в PE Exploter. через дизассемблер?
Только сильно не ругайтесь, может туториал подскажите или саму прогу для исследования.
Вы же тоже начинали с малого.


Дата: Янв 27, 2004 18:18:03

вероятно этот текстовый файл дешифруется в памяти процесса;
так-что "дебуггируй и воздастся тебе"


Дата: Янв 28, 2004 11:45:58

Попробую через инструменты (SICE из комплекта DS 2.5 или IDA 4.15) отлавить процесс дешифровки файла и программы .exe. Правильно хоть иду в том направлении или нет. Подскажите.


Дата: Янв 29, 2004 12:12:09

1) Ставишь бряку на открытия файла - CreateFileA
2) Ставишь бряку на чтение файла - ReadFile
3) Как считается твой зашифрованный файл ставишь bpm на запись в буффер куда считался файл
4) Должен всплыть прямо в коде расшифровщика

Естесно это простейший вариант - файл может читаться кусками, может дешифроваться в другой буффер, может читаться через mmf, может... Но подход в общем случае я бы выбрал именно такой.


Дата: Янв 30, 2004 20:45:26

запускаешь прогу, а потом winhex и смотришь память своей проги. может и текст найдешь...


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.257