| Посл.ответ | Сообщение | 
| 
 Ранг: 4.2 (гость), 1thx Активность: 0=0
 Статус: Участник
 
 | Создано: 08 августа 2009 13:48 · Личное сообщение ·  #1
 
есть cab файл, при открытии его в winrar отображается список файлов имеющих расширения из цифр, причем некоторые файлы имеют нулевой размер. есть файл _setup.xml в из которого можно вроде понять, какой из сжатых файлов будет соответствовать какому реальному. вопросов соответственно 2: 1. как распаковать этот cab 2. какой инструмент есть для отладки (взлома) под wm
  | Сообщение посчитали полезным: | 
|  | 
| 
 Ранг: 301.4 (мудрец), 194thx Активность: 0.17↘0.01
 Статус: Участник
 
 | Создано: 08 августа 2009 14:18 · Личное сообщение ·  #2
 
Распаковать можно вручную и переименовать файлы, что я и делал до того как нашел программу WinCE CABs Analyzer он же msceinf для взлома можно использовать ida pro. если девайс не залоченый то можно даже отлаживать
  | Сообщение посчитали полезным: | 
| 
 Ранг: 4.2 (гость), 1thx Активность: 0=0
 Статус: Участник
 
 | Создано: 08 августа 2009 15:26 · Личное сообщение ·  #3
 
извлек, но большинство файлов так и остались нулевого размера как происходит установка ? после распаковки cab файла видимо что-то должно запуститься ?
  | Сообщение посчитали полезным: | 
| 
 Ранг: 4.2 (гость), 1thx Активность: 0=0
 Статус: Участник
 
 | Создано: 08 августа 2009 15:33 · Личное сообщение ·  #4
 
и вдогон как определить тип процессора ? я в иде выбрал arm, вроде код похож на реальный - правдоподобные имена функций, строк и т.п. но реального arm кода я до этого не видел, так что может не угадал
  | Сообщение посчитали полезным: | 
| 
  Ранг: 209.5 (наставник), 42thx Активность: 0.1↘0
 Статус: Участник
 WinCE ARM M@sTeR
 
 | Создано: 09 августа 2009 03:24 · Поправил: Getorix · Личное сообщение ·  #5
 
Ну открывать винраром какбы это не лучший вариант   1. Можно воспользоваться прогой WinCE CAB Manager 2. Реально установить каб на девайс или эмулятор и потом переписать файлы на десктоп Приемущества такого подхода - нормальные имена и расширения файлов. Далее открываешь .exe или .dll в IDA через визард и изучаешь (она сама определит проц).
----- Get busy living or get busy dying ©
  | Сообщение посчитали полезным: | 
| 
 Ранг: 4.2 (гость), 1thx Активность: 0=0
 Статус: Участник
 
 | Создано: 09 августа 2009 10:11 · Личное сообщение ·  #6
 
я использовал для распаковки рекомендованный Veliant'ом WinCE CABs Analyzer после него остались файлы нулевого размера поэтому вопрос - установка cab файла - это просто запись содержащихся в нем файлов по определенным в нем же путям или после этого запускается какой-то дополнительный установщик ?
  | Сообщение посчитали полезным: | 
| 
  Ранг: 209.5 (наставник), 42thx Активность: 0.1↘0
 Статус: Участник
 WinCE ARM M@sTeR
 
 | Создано: 09 августа 2009 15:25 · Личное сообщение ·  #7
 
Да, виндовый установщик размещает файлы каба по указанным путям, также делает записи в реестре. Это все можно отлично проследить в WinCE CAB Manager.
----- Get busy living or get busy dying ©
  | Сообщение посчитали полезным: | 
| 
  Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0
 Статус: Участник
 [www.AHTeam.org]
 
 | Создано: 25 августа 2009 18:08 · Личное сообщение ·  #8
 
IDA  отлично отлаживает  пороги с архетектурой ARM, с условием что установлен АктивСинк.
----- -=истина где-то рядом=-
  | Сообщение посчитали полезным: | 
| 
  Ранг: 196.6 (ветеран), 11thx Активность: 0.07↘0.01
 Статус: Участник
 
 | Создано: 26 августа 2009 00:51 · Личное сообщение ·  #9
 
нулевые файлы такими и останутся после установки
  | Сообщение посчитали полезным: | 
| 
 Ранг: 29.0 (посетитель) Активность: 0.02↘0
 Статус: Участник
 
 | Создано: 26 августа 2009 13:17 · Личное сообщение ·  #10
 
skif2008 пишет:и вдогон
 как определить тип процессора ?
 я в иде выбрал arm, вроде код похож на реальный - правдоподобные имена функций, строк и т.п.
 но реального arm кода я до этого не видел, так что может не угадал
 Есть несколько видов АРМа, нужно посмотреть под какую винду он рассчитан, а потом посмотреть какие процы винда поддерживает.
  | Сообщение посчитали полезным: | 
| 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25
 Статус: Модератор
 retired
 
 | Создано: 26 августа 2009 13:44 · Личное сообщение ·  #11
 
Да хорош уже, это было месяц назад.
  | Сообщение посчитали полезным: |