Dekompilace exe na bat?

Operační systémy Windows z dílny Microsoft a vše kolem nich

Moderátoři: Pic, Mods_senior

Uživatelský avatar
Martab
Moderátor / člen HW týmu
Příspěvky: 28663
Registrován: 02 bře 2011 06:49

Re: Dekompilace exe na bat?

Příspěvek od Martab »

A nebo zkusit ten soubor obnovit třeba Recurvou nebo něčím podobným.
i5-3350P/P8B75-M LX/Kingston DDR3 8GB/GV-N960IXOC/SS-500ET/Seagate VS35.6/Transcend SSD370-128GB/Samsung BX2250 + Dell 1909W
ThinkPad X230 - i7-3520M + Kingston Savage SSD

„Neexistuje důvod, proč by kdokoli chtěl mít doma něco jako počítač"(Ken Olsen)

Neboj se použít SZ a upozornit na své téma ;)

Přehled desktopových socketů a CPU
Uživatelský avatar
faraon
Master Level 8.5
Master Level 8.5
Příspěvky: 7404
Registrován: 23 pro 2010 09:23

Re: Dekompilace exe na bat?

Příspěvek od faraon »

Pokud ho jen smaže, tak by přece měl jít obnovit! To stojí za pokus :P

Jestli to kryptuje nějak jednoduše, šlo by to získat i z kódu. Co třeba překlopení nejvyššího bitu? Ale to hádám, musel bych to vidět.

P.S. Martab umí psát rychleji než já :lol:
"Král Lávra má dlouhé oslí uši, král je ušatec!

(pravil K. H. Borovský o cenzuře internetu)
Uživatelský avatar
Eldan
Level 3.5
Level 3.5
Příspěvky: 691
Registrován: 20 led 2016 00:10
Kontaktovat uživatele:

Re: Dekompilace exe na bat?

Příspěvek od Eldan »

faraon: Byl jsem línej studovat tu decryption routine - já bych prostě pustil to exe, počkal až začne běžet ten bat, suspendnul, našel v Tempu, vykopíroval ven, hotovo. Než psát decryptor nebo něco recoverovat, tohle mi příjde jednodušší :)
Uživatelský avatar
Sender
Level 3.5
Level 3.5
Příspěvky: 700
Registrován: 04 led 2007 19:19
Bydliště: Vysočina

Re: Dekompilace exe na bat?

Příspěvek od Sender »

Není to teda zmáčklý nějakým UPX-kem nebo jiným packetrm ? Mohlo by to jít spustit a stopnout v ollydbgeru.Možná nastane problém při kopírování toho batu z tempu . Mohlo by pomoct sestřelením Win a opětovným spuštěním,případně nabootovat z live distribuce Linuxu a soubor překopírovat (upravit) v něm.
Uziv00

Re: Dekompilace exe na bat?

Příspěvek od Uziv00 »

Díky za rady. %temp% jsem samozřejmě zkusil, ale stará verze programu tam nevytváří nic. Ta nová co je na strámách ano. Čili ani tento postup nelze použít.
Napsat znovu není problém, jenže právě potřebuji dostat to heslo, které si nikdo nepamatuje.
Uživatelský avatar
Sender
Level 3.5
Level 3.5
Příspěvky: 700
Registrován: 04 led 2007 19:19
Bydliště: Vysočina

Re: Dekompilace exe na bat?

Příspěvek od Sender »

Používá to SSL nebo něco takovýho ? Nešlo by to odchytit Wireshackem ?
Uživatelský avatar
Eldan
Level 3.5
Level 3.5
Příspěvky: 691
Registrován: 20 led 2016 00:10
Kontaktovat uživatele:

Re: Dekompilace exe na bat?

Příspěvek od Eldan »

Já jsem si debugnul exe co vyrobila verze programu co je na tom webu cos poslal. Pokud je to dělané něčím jiným, budeš muset dát link na to, co přesně to vyrobilo.

Sender: Exe samo packle není, a to by stejně nebyl problém.
Uziv00

Re: Dekompilace exe na bat?

Příspěvek od Uziv00 »

Je to v tom kompilátoru.
Dávám screen z resource viewer - nová verze kompilátoru (2.1.3) - soubor (Map.....exe) je ve vieweru normálně vidět a samozřejmě i hesla. Druhý soubor (mappokus.exe) se nezobrazí - kompilátor 1.4. Oba jsou od stejné firmy.
Pokusný bat soubor + vytvořený exáč zde: http://leteckaposta.cz/800200712
Díky za rady :-)
Přílohy
resourcenew.png
Oxxid
člen BSOD týmu
Příspěvky: 6194
Registrován: 07 pro 2012 19:16

Re: Dekompilace exe na bat?

Příspěvek od Oxxid »

To co jsi nahral na leteckoupostu vytvori docasny .exe v %TEMP% pod nazvem b2b.exe. Na jehoz konci je toto:
Capture.PNG
Uziv00

Re: Dekompilace exe na bat?

Příspěvek od Uziv00 »

Díky! Já ho v tempu neobjevil, ale zkusím ho nějak zachytit.
Je to ono! Tisíceré díky!
Zamčeno

Zpět na „Windows 11, 10, 8...“