Dekompilace exe na bat? Vyřešeno

Operační systémy Windows z dílny Microsoft a vše kolem nich

Moderátoři: Pic, Mods_senior

Uživatelský avatar
Martab
Moderátor / člen HW týmu
Guru Level 14
Guru Level 14
Příspěvky: 28587
Registrován: březen 11
Pohlaví: Muž
Stav:
Offline

Re: Dekompilace exe na bat?

Příspěvekod Martab » 31 pro 2016 11:37

A nebo zkusit ten soubor obnovit třeba Recurvou nebo něčím podobným.
i5-3350P/P8B75-M LX/Kingston DDR3 8GB/GV-N960IXOC/SS-500ET/Seagate VS35.6/Transcend SSD370-128GB/Samsung BX2250 + Dell 1909W
ThinkPad X230 - i7-3520M + Kingston Savage SSD

„Neexistuje důvod, proč by kdokoli chtěl mít doma něco jako počítač"(Ken Olsen)

Neboj se použít SZ a upozornit na své téma ;)

Přehled desktopových socketů a CPU

Reklama
Uživatelský avatar
faraon
Master Level 8.5
Master Level 8.5
Příspěvky: 7359
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Dekompilace exe na bat?

Příspěvekod faraon » 31 pro 2016 11:39

Pokud ho jen smaže, tak by přece měl jít obnovit! To stojí za pokus :P

Jestli to kryptuje nějak jednoduše, šlo by to získat i z kódu. Co třeba překlopení nejvyššího bitu? Ale to hádám, musel bych to vidět.

P.S. Martab umí psát rychleji než já :lol:
"Král Lávra má dlouhé oslí uši, král je ušatec!

(pravil K. H. Borovský o cenzuře internetu)

Uživatelský avatar
Eldan
Level 3.5
Level 3.5
Příspěvky: 691
Registrován: leden 16
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Dekompilace exe na bat?

Příspěvekod Eldan » 31 pro 2016 11:40

faraon: Byl jsem línej studovat tu decryption routine - já bych prostě pustil to exe, počkal až začne běžet ten bat, suspendnul, našel v Tempu, vykopíroval ven, hotovo. Než psát decryptor nebo něco recoverovat, tohle mi příjde jednodušší :)

Uživatelský avatar
Sender
Level 3.5
Level 3.5
Příspěvky: 700
Registrován: leden 07
Bydliště: Vysočina
Pohlaví: Muž
Stav:
Offline

Re: Dekompilace exe na bat?

Příspěvekod Sender » 31 pro 2016 17:40

Není to teda zmáčklý nějakým UPX-kem nebo jiným packetrm ? Mohlo by to jít spustit a stopnout v ollydbgeru.Možná nastane problém při kopírování toho batu z tempu . Mohlo by pomoct sestřelením Win a opětovným spuštěním,případně nabootovat z live distribuce Linuxu a soubor překopírovat (upravit) v něm.

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23607
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: Dekompilace exe na bat?

Příspěvekod ITCrowd » 31 pro 2016 18:10

Díky za rady. %temp% jsem samozřejmě zkusil, ale stará verze programu tam nevytváří nic. Ta nová co je na strámách ano. Čili ani tento postup nelze použít.
Napsat znovu není problém, jenže právě potřebuji dostat to heslo, které si nikdo nepamatuje.
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

Uživatelský avatar
Sender
Level 3.5
Level 3.5
Příspěvky: 700
Registrován: leden 07
Bydliště: Vysočina
Pohlaví: Muž
Stav:
Offline

Re: Dekompilace exe na bat?

Příspěvekod Sender » 31 pro 2016 20:11

Používá to SSL nebo něco takovýho ? Nešlo by to odchytit Wireshackem ?

Uživatelský avatar
Eldan
Level 3.5
Level 3.5
Příspěvky: 691
Registrován: leden 16
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Dekompilace exe na bat?

Příspěvekod Eldan » 01 led 2017 11:00

Já jsem si debugnul exe co vyrobila verze programu co je na tom webu cos poslal. Pokud je to dělané něčím jiným, budeš muset dát link na to, co přesně to vyrobilo.

Sender: Exe samo packle není, a to by stejně nebyl problém.

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23607
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: Dekompilace exe na bat?

Příspěvekod ITCrowd » 01 led 2017 11:19

Je to v tom kompilátoru.
Dávám screen z resource viewer - nová verze kompilátoru (2.1.3) - soubor (Map.....exe) je ve vieweru normálně vidět a samozřejmě i hesla. Druhý soubor (mappokus.exe) se nezobrazí - kompilátor 1.4. Oba jsou od stejné firmy.
Pokusný bat soubor + vytvořený exáč zde: http://leteckaposta.cz/800200712
Díky za rady :-)
Přílohy
resourcenew.png
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

Uživatelský avatar
Oxxid
člen BSOD týmu
Master Level 8
Master Level 8
Příspěvky: 6194
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: Dekompilace exe na bat?

Příspěvekod Oxxid » 01 led 2017 12:56

To co jsi nahral na leteckoupostu vytvori docasny .exe v %TEMP% pod nazvem b2b.exe. Na jehoz konci je toto:
Capture.PNG

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23607
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: Dekompilace exe na bat?  Vyřešeno

Příspěvekod ITCrowd » 01 led 2017 14:54

Díky! Já ho v tempu neobjevil, ale zkusím ho nějak zachytit.
Je to ono! Tisíceré díky!
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router


Zpět na “Windows 11, 10, 8...”

Kdo je online

Uživatelé prohlížející si toto fórum: Google Adsense [Bot] a 14 hostů