Сейчас на форуме: Rio (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Восстановление ехе-файла программы
Посл.ответ Сообщение

Ранг: 18.9 (новичок)
Активность: 0.020
Статус: Участник

Создано: 30 августа 2008 22:30
· Личное сообщение · #1

Доброе время суток всем крекерам!
Была программка ехе-файл, которая была установлена на флэшке и с нее запускалась, не требуя инсталляции. Флэшки теперь этой нет - неработоспособна. Если программка присутствует в настоящее время в процессах, оперативной памяти компьютера - работает, можно ли каким-то образом снять с нее дамп, с целью востановления ехе-файла?
В Иннете этой программки нет, т.к. писалась давно одним программистом, а программка очень нужна.
Кто знает что можно сделать - помогите.



Ранг: 2.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 августа 2008 22:34
· Личное сообщение · #2

нуу... где-то на диске должен быть exe-шник чтоб запускался... хотя этот exe-шник мог внедрять дллку в процессы и тогда ехе не сохраняется на диске... но хотя если есть процесс, то должен быть ехе-шник я думаю...
(сегодня глючит поэтому написан выше маразм)
можно узнать полный путь к ехе-шнику процесса




Ранг: 387.4 (мудрец)
Активность: 0.170
Статус: Участник
системщик

Создано: 30 августа 2008 22:53
· Личное сообщение · #3

попробуй PE dumpers, например procdump



Ранг: 18.9 (новичок)
Активность: 0.020
Статус: Участник

Создано: 31 августа 2008 08:28
· Личное сообщение · #4

А почему procdump? PETools разве не лучше?



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 31 августа 2008 12:09
· Личное сообщение · #5

А почему бы не попробовать самому, а потом вопросы задавать?



Ранг: 18.9 (новичок)
Активность: 0.020
Статус: Участник

Создано: 31 августа 2008 17:31
· Личное сообщение · #6

Если снятый дамп окажется неработоспосбный, можно ли с неработающего дампа, сделать работающий ехе-файл?



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 31 августа 2008 18:27
· Личное сообщение · #7

morg
Ты уже достал честно говоря.
Если я попробую PETools вместо ProcDump ...
Если снятый дамп окажется неработоспособным ...
Если я вообще хоть что-нибудь попробую ...
Попробуй для начала то, что тебе сказали сделать

Найди заодно прогу ProcessExplorer, чтобы посмотреть где лежит файл проги, для того чтобы спи...здеть её с того компа к себе, и мучать дальше.


 eXeL@B —› Вопросы новичков —› Восстановление ехе-файла программы
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати