Текущее время: 16 июн 2026 14:05


Часовой пояс: UTC + 4 часа




Форум закрыт Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: 28 апр 2010 01:05 
Аватара пользователя
Не в сети

Зарегистрирован: 25 авг 2007 13:45
Сообщения: 390
Откуда: Киев . Украина .
Суть вопроса в заглавии .

Задача - добыть из Делловского EXEшника бинарник или что либо из чего его можно сделать . В данный момент вопрос не конкретно по какой либо модели , а в принципе . UniExtract здесь не работает . На другой модели / платформе файл не запускается , т.е. возможности выдернуть что либо из кэша - нет. Содержание EXEшника на картинке ниже . .
Если у кого есть опыт - просьба поделится.


У вас нет необходимых прав для просмотра вложений в этом сообщении.

_________________
Don't sell your soul to feed your vanity, your fantasies and lies !


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 28 апр 2010 01:39 
Мастер
Аватара пользователя
Не в сети

Зарегистрирован: 26 окт 2005 14:57
Сообщения: 1106
Откуда: minsk,BY
бла-бла-бла.exe -writeromfile всегда прокатывал
конкретно к 1450_A05.exe этот способ не катит , тут другой способ упаковки

_________________
http://www.azbuki.by/


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 28 апр 2010 03:42 
Аватара пользователя
Не в сети

Зарегистрирован: 20 июл 2009 04:26
Сообщения: 534
Откуда: Владивосток
WinSpy запусти
на кнопку неактивную его натрави и убери из свойств этой кнопки disable
Нажмешь на нее - она спросит про заменить биос
дальше не проверял - на рабочем компе, к которому программатор подключен неохота пробовать :D

_________________
Принять нас такими, какиe мы есть ,может только сыра земля


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 28 апр 2010 04:02 
Аватара пользователя
Не в сети

Зарегистрирован: 20 июл 2009 04:26
Сообщения: 534
Откуда: Владивосток
С 1450_05.exe чет двухметровое вытянул.
Но за правильность не ручаюсь
Если треба - напиши

_________________
Принять нас такими, какиe мы есть ,может только сыра земля


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 28 апр 2010 17:42 
Аватара пользователя
Не в сети

Зарегистрирован: 25 авг 2007 13:45
Сообщения: 390
Откуда: Киев . Украина .
Спасибо за идею . Попробую WinSpy применить . Так вытащили всётаки из кэша ? А то както не очень ясно что происходило между
dess писал(а):
неохота пробовать

и
dess писал(а):
чет двухметровое вытянул
:D :D :D

На данный момент вопрос не стоит конкретно о 1450 . Просто как говорится : Предупреждён - значит уже вооружён :D . Спасибо !
ps/ Если несложно - скиньте на почту то что вытащили ....для анализа ))
(почта есть в профиле) . Ещё раз Thx !

_________________
Don't sell your soul to feed your vanity, your fantasies and lies !


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 28 апр 2010 19:38 
Аватара пользователя
Не в сети

Зарегистрирован: 25 авг 2007 13:45
Сообщения: 390
Откуда: Киев . Украина .
WinSpy действительно рулит. Доступ на запуск заполучил ....Тока вот тоже не хочется рабочую машину "прикончить" :D
Так содержимое всётаки распаковывается в кэш перед записью ? Я правильно понимаю ? Или вы использовали какой то другой метод ?
Cпасибо!


У вас нет необходимых прав для просмотра вложений в этом сообщении.

_________________
Don't sell your soul to feed your vanity, your fantasies and lies !


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 29 апр 2010 02:36 
Аватара пользователя
Не в сети

Зарегистрирован: 20 июл 2009 04:26
Сообщения: 534
Откуда: Владивосток
Filmon запустил и на процесс натравил его.
На рабочей машине стартанул таки - любопытство непобедимо.
Не должен он в принципе ничего прошить(не знает , как работать с флешью) - просто завис , судя по всему.Но файлики распаковал в кеш, куда то в Doc&Set
Я процесс снял принудительно - и файл вытащил.
Кину.

_________________
Принять нас такими, какиe мы есть ,может только сыра земля


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 29 апр 2010 02:43 
Аватара пользователя
Не в сети

Зарегистрирован: 20 июл 2009 04:26
Сообщения: 534
Откуда: Владивосток
Прошу прощения - торопился - текст несколько смазан.
Файл закинул на мыло в архиве.Изучайте
Filemon нужен был для того, что-бы отследить всю работу с файлами этим екзешником.Полезная вещь.

_________________
Принять нас такими, какиe мы есть ,может только сыра земля


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 15 июл 2010 01:20 
Аватара пользователя
Не в сети

Зарегистрирован: 25 авг 2007 13:45
Сообщения: 390
Откуда: Киев . Украина .
WinSpy - вещь действительно полезна , но увы не во всех случаях . Некоторые Делловские биосы нивкакую не хотят стартовать на неродной машине. При запуске выдаёт ошибку (см. фото) и на этом всё ..... Пожалуйста поделитесь опытом как запускать (или как сковырнуть) такие файлы ....
Как вариант вот биос для Vostro 1088
1088_A03.EXE

Спасибо ...

ps / Безрезультатно пробовал запускать на :

Dell Insp 9300
Dell Vostro 1000
Dell Lat D830
Acer Ext 4220 , 5420
Geteway MX3000 , LT30
Toshiba R100 , A100
Samsung P30

файлы точно не битые ... Брались с оф. сайта Делл


У вас нет необходимых прав для просмотра вложений в этом сообщении.

_________________
Don't sell your soul to feed your vanity, your fantasies and lies !


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  
Форум закрыт Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 


Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Зарегистрированные пользователи: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB