Как расковырять exe файл. #423333


#0 by Скользящий
У меня есть экзешник, при его запуске я вижу книгу, разбитую на страницы. При переходах по страницам периодически вылетает. При сворачивании окна, оно закрывается, т.е. нужно опять открывать. Жутко неудобно все. Но сам текст с картинкаме мне очень нужен. Копировать не получается, шифт инс и ктрл инс не работают. Принтскрин тоже не срабатывает. Пытался посмотреть, что оно кидает в папку темп - кидает туда кучу пустых html файлов. Чем расковырять и достать исходный текст?
#0 by Скользящий
У меня есть экзешник, при его запуске я вижу книгу, разбитую на страницы. При переходах по страницам периодически вылетает. При сворачивании окна, оно закрывается, т.е. нужно опять открывать. Жутко неудобно все. Но сам текст с картинкаме мне очень нужен. Копировать не получается, шифт инс и ктрл инс не работают. Принтскрин тоже не срабатывает. Пытался посмотреть, что оно кидает в папку темп - кидает туда кучу пустых html файлов. Чем расковырять и достать исходный текст?
#1 by Противный
Ну дык выложи куда-нибудь файлО, глядишь кто и ковырнет его за пЫво...
#2 by Скользящий
Спасибо, но мне интереснее самому. Инструмент только подскажите.
#3 by Один С
жадина
#4 by Скользящий
Там просто метров 90, кто будет это качать? )
#5 by smaharbA
может это архив ?
#6 by Один С
а, ну 90 это конешно дофига... а принтскрин почему не помогает?
#7 by Скользящий
я его уже выкладывал в ветке там 90 метров. хотите, качайте. Этот сволочной диск блокирует при запуске копирование и принтскрин, и работает криво. Чертовы идиоты просто своровали методику Мах-ОТ чуть каталогизировали и прадают за деньги лохам.
#8 by Скользящий
Архиватором пробовал.
#9 by smaharbA
а печатать в микрософт принтер или еще какой пдф не пробовал ? или там нету печати ?
#10 by Скользящий
там есть кнопочка распечатать некоторые страницы, только на печать ничего не выходит.
#11 by nemo1966
может текст картинки лежат в ресурсах? попробовать ресторатором ковырнуть. exe возможно упакован..... Иногда тотал дает возможность войти в exe если это что то типа самораспаковывающегося архива (инсталяторы например).
#12 by Скользящий
ща ресторатором попробую
#13 by Aleksey_3
Попробуй программу Kleptomania Kleptomania позволяет вам выделить и скопировать текст в любом месте экрана, включая области, которые вы не можете выделить с помощью мыши, такие как столбцы данных в программе редактирования текстов или сообщение об ошибке любой программы.
#14 by Скользящий
стоит клептомания давно. Она сосет.
#15 by Скользящий
Тупо блокируется вообще копирование и вставка с принтскрином. Я при запущенном этом диске не могу в окно браузера текст скопировать.
#16 by smaharbA
Может с этого начать - ??? может и фуфло, но направление
#17 by smaharbA
"принтскрин" делается, но какойнибудь приблудой по таймауту
#18 by Cthulhu
: например SnagIt-ом
#19 by Скользящий
Увы, фуфло. это не активе бук книга пишет. можно попробовать, хотя желательнее было бы книжку выдрать.
#20 by Скользящий
ресторатор не может там ниче ухватить.
#21 by Cthulhu
: а инсталлер?
#22 by Скользящий
Это че?
#23 by H A D G E H O G s
Вечером гляну, если время будет.
#24 by smaharbA
это ебук - точно
#25 by Скользящий
Возможно. Чем можно открыть? Прога в 16 фак показывает.
#26 by romix
Можно сфотографировать изображения экрана, а потом распознать снимки файнридером. :-)
#27 by romix
Или не распознавать снимки, а просто упаковать их в дежавю (обрезать края скан-кромсатором), кому будет надо - распознают.
#28 by Скользящий
Как это все сложно. Просто есть эта же книга в Верде, но там качество перевода похуже, и система навигации не очень. Хотел быстро из этого диска выдрать, но похоже быстро не получится.
#29 by Ластик
Вот это может подойти... ну или другая грабилка экрана. Сам не пользовался этой прогой как то баловался да запамятовал чем именно.
#30 by Скользящий
eBook Ripper рекомендуют, но найти не могу в инете.
#31 by Скользящий
eBook Ripper не помог... придется грабилками экрана.
#32 by Aleksey_3
А если запустить в виртуальной машине, или на другой машине и подключиться по рдп. Тогда принтскрин должен сработать.
#33 by Скользящий
Прикольная идея. Жаль только я уже не на работе. В понедельник проверю.
#34 by Armando
Ну подними дома что-то типа виртуалписи или вмварь
#35 by Андрюха
Похоже егзешник скомрессирован. Попробуй посмотреть на него с помощью PEInfo - он скажет чем пожато, найдешь декомпрессор и вуаля :)
#36 by Дядя Васька
Как вариант Ctrl - Prt Scr, и скормить файн ридеру. Правда забибешься...
#37 by Скользящий
лень с этим возиться. PEInfo выдал вот это. :fscommandmst.exe ================[ FILE_HEADER_DESCRIPTOR ]============= NumberOfSections = 3 Machine  =  14c TimeDateStamp  =  2A425E19 PointerToSymbolTable = 0 NumberOfSymbols = 0 SizeOfOptionalHeader = 224 ================[ OPTIONAL_HEADER_DESCRIPTOR ]============= Magic  =  10b Size of Code = 120c00 Size of Init Data = 3ce00 Entry point RVA= 19c000 Base of Code= 1000 Base of Data= 122000 Image Base= 400000 Section align= 1000 File align= 200 Image Size= 19c06d Header Size= 400 SubSystem= 2 Stack Reserve Size= 100000 Stack Commit Size= 4000 Heap Reserve Size= 100000 NumberOfDirectiories= 16 Heap Comit Size= 1000 ================[ SECTION_TABLE_DESCRIPTOR ]============= (.PECO   ): VirtualAddress:0x00001000 - VirtualSize:0x00008000 RawOffset:0x00003000 - RawSize:0x00000400 - Chars:0xC0000040 ================[ SECTION_TABLE_DESCRIPTOR ]============= (.shrink ): VirtualAddress:0x00009000 - VirtualSize:0x00003000 RawOffset:0x00003000 - RawSize:0x00003400 - Chars:0xC0000040 ================[ SECTION_TABLE_DESCRIPTOR ]============= (.aspack m): VirtualAddress:0x0000C000 - VirtualSize:0x0000006D RawOffset:0x0000006D - RawSize:0x00006400 - Chars:0x60000020 ================[ IMAGE_IMPORT_DESCRIPTOR ]============= OriginalFirstThunk  =  19AA80 TimeDateStamp  =  0 ForwarderChain = FFFFFFFF Name = kernel32.dll FirstThunk = 19AA80 Hint    Function ----------------------------------------- 0    LoadLibraryA 0    GetProcAddress 0    VirtualAlloc 0    VirtualFree ================[ IMAGE_IMPORT_DESCRIPTOR ]============= OriginalFirstThunk  =  19AA94 TimeDateStamp  =  0 ForwarderChain = FFFFFFFF Name = user32.dll FirstThunk = 19AA94
#38 by Андрюха
Мда, не совсем информативно. Попробуй ExEinfo PE - он не только определяет компрессор но и дает ссылку на инструмент для извлечения
#39 by Скользящий
Не очень понятно, как этой приблудой пользоваться
#40 by Андрюха
Выбираешь исполняемый файл - кнопка [...] Внизу 2 поля. В верхнем - название компрессора, в нижнем - информация по тулзе
#41 by Андрюха
#42 by Скользящий
#43 by Скользящий
exe unpacker предлагает поиском поискать.
#44 by Скользящий
в третьей строке при просмотре файла пишет Book Compiler и ниже что типа эта программа может быть запущена в виндовс.
#45 by Андрюха
Посмотрел. Об расковырке можешь забыть, т.к. exe запаковали, а сверху прошлись тулзой DotFix, которая изменяет сигнатуры компрессора и вставляет переходы, которые делают НЕВОЗМОЖНЫМ определение компрессора
#46 by Андрюха
Кончно можешь попробовать QuickUnpack который они рекомендуют, но имхо - бесполезное занятие
#47 by Скользящий
ага, не открывает.
#48 by Андрюха
Но есть еще один вариант. Если использовался компрессор без наворотов типа ExeCryptor или Themida, которые кроме обфускации исполняемого кода еще и не разворачивают exe полностью в памяти. Можно сдампить процесс из памяти в файл и оттуда выдрать ресурсы.
#49 by Скользящий
Спасибо, Андрюха, но для меня это слишком сложно. Я лучше попробую варианты с принтскрином нужных мне  страниц, или грабилкой экрана.
#50 by kot_bcc
Там 3 секция "aspack" называется. Гуглим "unaspack".
#51 by Андрюха
Это DotFix название такое приписал. ЧТо было на самом деле - хз
#52 by Андрюха
DotFix еще вносит изменения в код, так что даже "родной" декомпрессор после него обламается
#53 by Ковычки
не парьтесь - зырьте на iframe и mshtm
#54 by Ковычки
хак на клаву убирается подручным средством
#55 by Ковычки
а вот че было с mtw.ru - то вопрос, слазить с него надо мисте поди ?
#56 by Андрюха
iftame модная вещь Предлагаешь загнать туда книжку и читать с нее? )))
#57 by Ковычки
она уже в ней
#58 by Ковычки
остается вернуть взад управление
#59 by Ковычки
теперь понял юмор ))) не вьехал сперва
#60 by Скользящий
Решил проблему, подключившись по рдп с другого компа и принтскрин на том компе. Избранное так можно распечатать, но хотелось бы таки расковырять этот файлик. Идеи у кого есть?
#61 by nop
если он не упакован, то можно попробовать например ResourseWorkShop
#62 by nop
сколько страниц и какой размер? Может инфа не в нем храниться
#63 by Андрюха
А если упакован?
#64 by Скользящий
(82 метра) Мне нужен файл который mst.exe он весит 66 метров.
#65 by nop
да я уже почитал что упакован. Сдампить может тоже не выйти - неизвестен формат картинок, и может они подчитываются динамически - тогда принт-скрин и то проще
#66 by Скользящий
просто щас сижу с ноутбука, подключивишись к моему компу, и копирую все принтскрином. Забибешься.
#67 by Андрюха
Есть вариант автоматизации. Я юзаю древню прогу Tasker. Записываешь макрос - принт скрин / со хранить как / следующая страница. Ставишь выполнить N раз и идешь спать спокойно.
#68 by Егор Сергеевич
Far Manager, F3
#69 by nop
файл упакован
#70 by Скользящий
Зашибись. Сам то пробовал? боюсь, не получится. Принтскрин сохранить как я сделаю, а вот следующую страницу не получится. Там сложная структура а не просто книжка.
#71 by Егор Сергеевич
обычные экзешники пробовал. если текст передается в открытом виде, его там естественно будет видно)
#72 by Андрюха
а может "Выделить все" и "Скопировать в буффер обмена"? )))
#73 by LamerSuper
#74 by Егор Сергеевич
тоже вариант
#75 by smaharbA
все украдено до вас...
#76 by Нуф-Нуф
вот еще один ищет как взломать
#77 by Скользящий
В моем случае, чуваки просто содрали книжку у западного автора, чуть переделали, добавили структуру каталогов, загнали в ебук и торгуют лохам. Так что взломать у воров книжку имею полное право. )
#78 by Андрюха
Что за книга то хоть, может уже распотрошеная есть у кого-нб
#79 by Ковычки
не парься, было несколько лениво, да вчера много выпил - будет тебе и книжка и методика
#80 by Скользящий
Жду чуда. )
#81 by miklenew
Чтоб exe книга не вылетала правой кнопкой на файле свойство поставить соместимость win 98Me. У меня XP.
#82 by Скользящий
Книжка по бодибилдингу. Просто то что я аналогичное нашел в txt формате, - очень плохо отсканированное и с ошибками. Читать очень тяжело. А тут все внятно, и структура хорошая по диску. Только вылетает постоянно, и распечатать не могу. Спасибо, попробую.
#83 by Скользящий
Действительно, вылетать перестал.
#84 by Скользящий
Отбой. Нашел эту книжку в нормальном, распечатываемом и копируемом виде. Ну его на фиг, возиться с глюкавой книжкой. ) Правда, она нормальная книжка почему то весит 4 метра в архиве, а то что я выложил, все 80. Странно. Надо будет посмотреть, может че то добавлено.
#85 by Скользящий
Гы. а по поводу того диска неплохое обсуждение нашел. Они оказывается фотки из контакта понатырили в своей рекламе. ) Авторы диска уроды, но методика Мах-от походу хорошая. Будем пользоваться.
#86 by trdm
по боди рекомендую погуглить Джо Вейдера "Система строительства тела". очень толковая. до сих пор по ней занимаюсь, хоть и стока лет прошло...
#87 by DenLaDen
Давай теперь ссылку на эти 4 метра
#88 by Скользящий
чем они отличаюцца, хз. Вроде одно и то же.
#89 by smaharbA
как и сказано в Ковычками - все просто
#90 by Скользящий
Вижу, классно. А с картинками можно? но mst.exe я уже нашел без глюков и защиты. А вот файлики bonus3.exe и bonus4.exe можно защиту снять? Там по питанию полезные книжки, защита такая же.
#91 by Скользящий
Кстати, поделись как сделал это?
#92 by smaharbA
Я не снимал защиту, просто получил хендл окна TForm1 и в нем "Internrt Explorer_Server", а далее поимел оле-объект из него и далее тыкая по ссылкам записывалось в файлы полдня убил )) - была бы студия какая нибудь, может и быстрее, но пользуюсь лишь тем, что виндуз дает ))
#93 by Ковычки
исходники и кратко использование, с картинками некогда было
#94 by Скользящий
там только файл fromexcel.vbs
#95 by Ковычки
извиняюсь
#96 by Скользящий
Запустил, натравил на экзешник бонус 2, он создал в папку с названием 100%_Спортзал_дома и внутри файл about и все. По моему, зациклился. )
#97 by Скользящий
Хотя, если сразу ieextr_nn.vbs запустить, отлавливает текс в мст.эхе. Картинок нету. )
#98 by Скользящий
ieextr_nn.vbs поменял название извлекаемого файла на бонус2 3 и 4, ни фига. А мст.ехе извлекает лихо.
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С