ресурсы екзешника

Тема в разделе "WASM.BEGINNERS", создана пользователем ssnakess, 5 фев 2009.

  1. ssnakess

    ssnakess New Member

    Публикаций:
    0
    Регистрация:
    5 фев 2009
    Сообщения:
    9
    ктонить подскажите программу которая может посмотреть ресурсы у запущенного екзешника
    экзешник запакован , посмотреть обычным Restorator неполучаеться
     
  2. int2e

    int2e New Member

    Публикаций:
    0
    Регистрация:
    9 янв 2009
    Сообщения:
    169
    Может, сперва распаковать??
    Qunpack тебе поможет
    качать на cracklab.ru
     
  3. ssnakess

    ssnakess New Member

    Публикаций:
    0
    Регистрация:
    5 фев 2009
    Сообщения:
    9
    нераспаковывает она
    может конечно я не то делаю что то
    но
    получаеться экзешник больше по размеру но ресурсов в нем также нет
    и более того он вообще не запускаеться
    :dntknw:(
    пишет что упакован upx 0.89
     
  4. int2e

    int2e New Member

    Публикаций:
    0
    Регистрация:
    9 янв 2009
    Сообщения:
    169
    скачай upx 0.89 и распаковывай им или распаковывай вручную
     
  5. int2e

    int2e New Member

    Публикаций:
    0
    Регистрация:
    9 янв 2009
    Сообщения:
    169
    в конце-концов запусти программу и сделай дамп
    для извлечения ресурсов вполне достаточно и его
     
  6. ssnakess

    ssnakess New Member

    Публикаций:
    0
    Регистрация:
    5 фев 2009
    Сообщения:
    9
    почему и спрашиваю, как можно посмотреть ресурсы у запущенного экзешника
    честно, не совсем понимаю в данной области
    но я так понимаю, что после запуска упакованного файла
    он распаковываеться в памяти и ему передается управление
    распаковываються и ресурсы же
    например если я в своей программе подгружаю ресурс во время выполнения
    то несмотря на то что они упакованы я их получаю в распакованном виде

    тут наверняка можно сделать тоже самое
    только исходников то нету
    а ресурсы посмотреть очень хочеться
    :)
     
  7. int2e

    int2e New Member

    Публикаций:
    0
    Регистрация:
    9 янв 2009
    Сообщения:
    169
    ресурсы просто распаковываются в памяти
    управление им не передается, т.к. это не код

    Возьми PE-Tools, запусти программу и скинь дамп на диск
    далее открывай дамп ресторатором и выдирай ресурсы
     
  8. ssnakess

    ssnakess New Member

    Публикаций:
    0
    Регистрация:
    5 фев 2009
    Сообщения:
    9
    :)
    я имел ввиду что распаковываеться екзешник и его ресурсы
    и передаеться управление ну естественно не ресурсам :)
    ненадо принимать меня за тупого ;)

    просто я не сталкивался никогда с таким задачами :)
    вот вынужден заниматься прмитивным хакингом :))))))))
     
  9. ssnakess

    ssnakess New Member

    Публикаций:
    0
    Регистрация:
    5 фев 2009
    Сообщения:
    9
    блин а вот фигушки
    дамп я снял но restorator
    всеравно пишет Corrupt resource (probably a compressed or encrypted file).
    на все ресурсы которые тока там есть
    :dntknw:(

    че делать??
    (биться головой об стену не предлагать :))
     
  10. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    ssnakess
    Попробуй IczDump, правда он тоже не всегда помогает.
    Если сможешь выудить имена, id ресурсов(что часто показывают тот же ResourceHacker или eXeScop), то InjectDll + FindResource должны помочь. Ну а InjectDll + EnumResourceNames + FindResource по идее решают любые проблемы.
     
  11. GMax

    GMax Member

    Публикаций:
    0
    Регистрация:
    3 июл 2006
    Сообщения:
    218
    RTFM и поиск по сайту, спец. проги помогут.
    Например:
    Resource Binder by @LiEn
    http://www.wasm.ru/baixado.php?mode=tool&id=394

    У Dr.Golova была консольная прога
     
  12. G13

    G13 New Member

    Публикаций:
    0
    Регистрация:
    24 мар 2006
    Сообщения:
    499
    Resource Binder 2.6. Выкладывалась на setisoft.com, потом автор её убрал. Теперь пускай здесь лежит. 8)
     
  13. ssnakess

    ssnakess New Member

    Публикаций:
    0
    Регистрация:
    5 фев 2009
    Сообщения:
    9
    спасибо всем :)
    получилось восстановить при помощи новой версии qunp
    :)