PDA

Просмотр полной версии : Вытащить информацию из exe файла


Тарифы: МТС, Билайн, МегаФон
Выгодные непубличные тарифы МТС, Билайн, МегаФон, Безлимитный интернет ✅
ILNUUR
11-06-2016, 00:09
Добрый день. Имеется файл exe . Это простая программа тестирования. Нужно вытащить оттуда вопросы с ответами.(как я понял файл в сжатом виде и зашифрован, но не уверен в этом)
может кто то имеет данный опыт или необходимый навык в данном вопросе. Буду очень благодарен

ссылка на файл http://rapid.ufanet.ru/11801530

Acx
11-06-2016, 00:34
ресурс хакер и hex редактор,
возможно программа просто клиент и берет вопросы с сервера, иначе как их обновлять

ILNUUR
11-06-2016, 02:02
не не, программа не берет вопросы с сервера. все вопрсоы уже в проге

allbertik
11-06-2016, 11:16
прога на делфи сделана, декомпелировать надо... к сожалению я этим занимался 12 лет назад :D забыл уже... ну направление дал)

ILNUUR
11-06-2016, 17:08
подниму

integro-o
11-06-2016, 17:29
троянский конь

4Tatarin
12-06-2016, 01:47
расшарь куданить

Hameleon
12-06-2016, 14:02
а не проще написать программу заново с нуля?

Beam2
12-06-2016, 14:19
Запускаешь прогу, отвечаешь на вопросы, если правильно нажимаешь кнопу PrtSc, резалт сохраняешь. И так много раз:D Цикл (Until all questions answered) :cool:

ILNUUR
12-06-2016, 15:05
в первом после есть же ссылка на файл(рапид)
архивом напрямую не закидывается.

вот залил еще на один файлообменник внешний https://dropmefiles.com/hIyji
вот ссылка на рапид http://rapid.ufanet.ru/11801530

ILNUUR
12-06-2016, 15:07
в конце теста выдается только итоговый результат. нельзя посмотреть правильность каждого из 15 вопросов

Beam2
12-06-2016, 15:10
цикл увеличивается - все скринишь - если резалт 15 из 15 сохраняешь скрины:D

скажи хоть вопросы то по какой тематике? наверняка есть они с ответами в просторах сети или у людей в их теме

UEFI
12-06-2016, 15:31
В конце теста есть ссылка на программу, в которой он создан: http://irenproject.ru/
Там есть форум и тема: http://irenproject.ru/forum/viewtopic.php?f=2&t=85595
Качаешь последнюю версию программы и открываешь тест для редактирования. Если повезет, и версии теста и программы совпадут, то он откроется.

ILNUUR
12-06-2016, 15:55
UEFI
не повезло(видимо файл создан в более старой версии)

ILNUUR
13-06-2016, 15:58
подниму

ILNUUR
13-06-2016, 17:25
готов заплатить за влом

Hursh
13-06-2016, 20:30
Эх, я бы занялся :rolleyes: Раньше взломом занимался, лет 10 назад, писал кряки к WinRAR и прочим прогам :D :D
Могу дать направление, качаешь PE Explorer, открываешь в ней EXE-шник. Если EXE-шник просто запакован (защита от нубятины), то распаковываешь его UPX-ом, AsPackDie и прочими прогами. Если зашифрован, то узнаешь чем и дешифруешь. Если на найдешь дешифратор, то запускаешь прогу и в ОЗУ снимаешь дамп, там будет дешифрованный EXE-шник. Сохраняешь. Потом, как верно посоветовали, надо залезть в ресурсы, выдернуть все файлы оттуда и глянуть, что за файлы. Может там простой текстовый файл и всё будет видно. Если файл не текстовый, то смотришь в HEX-редакторе, может он запакован zlib'ом. Если же эвристикой зашифрован, то надо дизассемблировать EXE-шник и побегать по коду, найти алгоритм шифрования и написать дешифратор. Я сам как-то для городской олимпиады писал систему тестирования, я там шифровал файлы тестов собственным эвристическим алгоритмом, но изучив конкурирующий софт, в основном встречал дырявые системы, где файлы тестов в обычном блокноте открываются. Я помочь не могу, лет 5 назад пешел на apple-компы :D

Djeremy
14-06-2016, 08:16
Автор напиши количество денег, я предложу коллеге.