Просмотр полной версии : Вытащить информацию из exe файла
Добрый день. Имеется файл exe . Это простая программа тестирования. Нужно вытащить оттуда вопросы с ответами.(как я понял файл в сжатом виде и зашифрован, но не уверен в этом)
может кто то имеет данный опыт или необходимый навык в данном вопросе. Буду очень благодарен
ссылка на файл
http://rapid.ufanet.ru/11801530
ресурс хакер и hex редактор,
возможно программа просто клиент и берет вопросы с сервера, иначе как их обновлять
не не, программа не берет вопросы с сервера. все вопрсоы уже в проге
allbertik
11-06-2016, 11:16
прога на делфи сделана, декомпелировать надо... к сожалению я этим занимался 12 лет назад :D забыл уже... ну направление дал)
integro-o
11-06-2016, 17:29
троянский конь
4Tatarin
12-06-2016, 01:47
расшарь куданить
Hameleon
12-06-2016, 14:02
а не проще написать программу заново с нуля?
Запускаешь прогу, отвечаешь на вопросы, если правильно нажимаешь кнопу PrtSc, резалт сохраняешь. И так много раз:D Цикл (Until all questions answered) :cool:
в первом после есть же ссылка на файл(рапид)
архивом напрямую не закидывается.
вот залил еще на один файлообменник внешний
https://dropmefiles.com/hIyji
вот ссылка на рапид
http://rapid.ufanet.ru/11801530
в конце теста выдается только итоговый результат. нельзя посмотреть правильность каждого из 15 вопросов
цикл увеличивается - все скринишь - если резалт 15 из 15 сохраняешь скрины:D
скажи хоть вопросы то по какой тематике? наверняка есть они с ответами в просторах сети или у людей в их теме
В конце теста есть ссылка на программу, в которой он создан:
http://irenproject.ru/
Там есть форум и тема:
http://irenproject.ru/forum/viewtopic.php?f=2&t=85595
Качаешь последнюю версию программы и открываешь тест для редактирования. Если повезет, и версии теста и программы совпадут, то он откроется.
UEFI
не повезло(видимо файл создан в более старой версии)
Эх, я бы занялся :rolleyes: Раньше взломом занимался, лет 10 назад, писал кряки к WinRAR и прочим прогам :D :D
Могу дать направление, качаешь PE Explorer, открываешь в ней EXE-шник. Если EXE-шник просто запакован (защита от нубятины), то распаковываешь его UPX-ом, AsPackDie и прочими прогами. Если зашифрован, то узнаешь чем и дешифруешь. Если на найдешь дешифратор, то запускаешь прогу и в ОЗУ снимаешь дамп, там будет дешифрованный EXE-шник. Сохраняешь. Потом, как верно посоветовали, надо залезть в ресурсы, выдернуть все файлы оттуда и глянуть, что за файлы. Может там простой текстовый файл и всё будет видно. Если файл не текстовый, то смотришь в HEX-редакторе, может он запакован zlib'ом. Если же эвристикой зашифрован, то надо дизассемблировать EXE-шник и побегать по коду, найти алгоритм шифрования и написать дешифратор. Я сам как-то для городской олимпиады писал систему тестирования, я там шифровал файлы тестов собственным эвристическим алгоритмом, но изучив конкурирующий софт, в основном встречал дырявые системы, где файлы тестов в обычном блокноте открываются. Я помочь не могу, лет 5 назад пешел на apple-компы :D
Автор напиши количество денег, я предложу коллеге.