Текущее время: 27 июн 2025 03:08


Часовой пояс: UTC + 4 часа




Форум закрыт Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: 28 апр 2010 01:05 
Аватара пользователя
Не в сети

Зарегистрирован: 25 авг 2007 13:45
Сообщения: 390
Откуда: Киев . Украина .
Суть вопроса в заглавии .

Задача - добыть из Делловского EXEшника бинарник или что либо из чего его можно сделать . В данный момент вопрос не конкретно по какой либо модели , а в принципе . UniExtract здесь не работает . На другой модели / платформе файл не запускается , т.е. возможности выдернуть что либо из кэша - нет. Содержание EXEшника на картинке ниже . .
Если у кого есть опыт - просьба поделится.


У вас нет необходимых прав для просмотра вложений в этом сообщении.

_________________
Don't sell your soul to feed your vanity, your fantasies and lies !


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 28 апр 2010 01:39 
Мастер
Аватара пользователя
Не в сети

Зарегистрирован: 26 окт 2005 14:57
Сообщения: 1106
Откуда: minsk,BY
бла-бла-бла.exe -writeromfile всегда прокатывал
конкретно к 1450_A05.exe этот способ не катит , тут другой способ упаковки

_________________
http://www.azbuki.by/


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 28 апр 2010 03:42 
Аватара пользователя
Не в сети

Зарегистрирован: 20 июл 2009 04:26
Сообщения: 534
Откуда: Владивосток
WinSpy запусти
на кнопку неактивную его натрави и убери из свойств этой кнопки disable
Нажмешь на нее - она спросит про заменить биос
дальше не проверял - на рабочем компе, к которому программатор подключен неохота пробовать :D

_________________
Принять нас такими, какиe мы есть ,может только сыра земля


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 28 апр 2010 04:02 
Аватара пользователя
Не в сети

Зарегистрирован: 20 июл 2009 04:26
Сообщения: 534
Откуда: Владивосток
С 1450_05.exe чет двухметровое вытянул.
Но за правильность не ручаюсь
Если треба - напиши

_________________
Принять нас такими, какиe мы есть ,может только сыра земля


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 28 апр 2010 17:42 
Аватара пользователя
Не в сети

Зарегистрирован: 25 авг 2007 13:45
Сообщения: 390
Откуда: Киев . Украина .
Спасибо за идею . Попробую WinSpy применить . Так вытащили всётаки из кэша ? А то както не очень ясно что происходило между
dess писал(а):
неохота пробовать

и
dess писал(а):
чет двухметровое вытянул
:D :D :D

На данный момент вопрос не стоит конкретно о 1450 . Просто как говорится : Предупреждён - значит уже вооружён :D . Спасибо !
ps/ Если несложно - скиньте на почту то что вытащили ....для анализа ))
(почта есть в профиле) . Ещё раз Thx !

_________________
Don't sell your soul to feed your vanity, your fantasies and lies !


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 28 апр 2010 19:38 
Аватара пользователя
Не в сети

Зарегистрирован: 25 авг 2007 13:45
Сообщения: 390
Откуда: Киев . Украина .
WinSpy действительно рулит. Доступ на запуск заполучил ....Тока вот тоже не хочется рабочую машину "прикончить" :D
Так содержимое всётаки распаковывается в кэш перед записью ? Я правильно понимаю ? Или вы использовали какой то другой метод ?
Cпасибо!


У вас нет необходимых прав для просмотра вложений в этом сообщении.

_________________
Don't sell your soul to feed your vanity, your fantasies and lies !


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 29 апр 2010 02:36 
Аватара пользователя
Не в сети

Зарегистрирован: 20 июл 2009 04:26
Сообщения: 534
Откуда: Владивосток
Filmon запустил и на процесс натравил его.
На рабочей машине стартанул таки - любопытство непобедимо.
Не должен он в принципе ничего прошить(не знает , как работать с флешью) - просто завис , судя по всему.Но файлики распаковал в кеш, куда то в Doc&Set
Я процесс снял принудительно - и файл вытащил.
Кину.

_________________
Принять нас такими, какиe мы есть ,может только сыра земля


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 29 апр 2010 02:43 
Аватара пользователя
Не в сети

Зарегистрирован: 20 июл 2009 04:26
Сообщения: 534
Откуда: Владивосток
Прошу прощения - торопился - текст несколько смазан.
Файл закинул на мыло в архиве.Изучайте
Filemon нужен был для того, что-бы отследить всю работу с файлами этим екзешником.Полезная вещь.

_________________
Принять нас такими, какиe мы есть ,может только сыра земля


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 15 июл 2010 01:20 
Аватара пользователя
Не в сети

Зарегистрирован: 25 авг 2007 13:45
Сообщения: 390
Откуда: Киев . Украина .
WinSpy - вещь действительно полезна , но увы не во всех случаях . Некоторые Делловские биосы нивкакую не хотят стартовать на неродной машине. При запуске выдаёт ошибку (см. фото) и на этом всё ..... Пожалуйста поделитесь опытом как запускать (или как сковырнуть) такие файлы ....
Как вариант вот биос для Vostro 1088
1088_A03.EXE

Спасибо ...

ps / Безрезультатно пробовал запускать на :

Dell Insp 9300
Dell Vostro 1000
Dell Lat D830
Acer Ext 4220 , 5420
Geteway MX3000 , LT30
Toshiba R100 , A100
Samsung P30

файлы точно не битые ... Брались с оф. сайта Делл


У вас нет необходимых прав для просмотра вложений в этом сообщении.

_________________
Don't sell your soul to feed your vanity, your fantasies and lies !


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  
Форум закрыт Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 


Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Зарегистрированные пользователи: Bing [Bot], Dmitriy.0401, Google [Bot], Yandex [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB