Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2006-06-20 23:28:14

  Qdłaty - Członek DUG

Qdłaty
Członek DUG
Skąd: z komputera
Zarejestrowany: 2005-08-09

plik exe (c++/delphi) kto zajrzy do srodka i powie...

Witam potrzebna mi jest pomoc. Sasiad wyslal mi jakis smieszny plik *.exe ktory ma cos robic w windzie - jest napisany albo w c++ albo w delphi. Potrzebuje kogos kto zajrzy do srodka tego pliku i powie mi co on robi, bo sam nie mam jak tego sprawdzic (zielony w tych sprawach). Plik moze robic jakies szkody wiec chodzi o to zeby przed otwarciem dowiedziec sie co on tam w nim nabazgral.

http://www.filegone.com/31kn

Offline

 

#2  2006-06-21 01:06:46

  maverick44 - Moderator

maverick44
Moderator
Skąd: Częstochowa
Zarejestrowany: 2005-08-30
Serwis

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

Chcesz przeczytac kod zrodlowy skompilowanego pliku ?
Nie da sie przywrocic w 100 % pierwotnej postaci takiego pliku.


Maverick
Gentoo GCC 4.1.1 KDE 3.5.6 Kernel 2.6.17
AMD Sempron 2400+ 512 MB RAM Seagate 160GB
Linux user number: #415965
http://www.gohome.org/debian_logo_06.gif http://maluch.pcz.pl/~maverick/images/logo_gentoo.png

Offline

 

#3  2006-06-21 08:44:46

  pasqdnik - Pijak ;-P

pasqdnik
Pijak ;-P
Skąd: Wrocław
Zarejestrowany: 2006-03-06

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

Jeśli program jest napisany w Delphi to deasemblacja kodu nic Ci nie da. Najlepiej na jakichś stronach o crackingu poszukać linków do programu DeDe (Delphi Deasembler) - ale nie zajmuję się już reversem ze 4 lata, więc nie wiem czy jest on nadal rozwijany czy nie.

Jeśli program napisany jest C/C++ najbezpieczniej jest użyc czegoś w stylu W32Dasm / IDA.

Po deasemblacji programu w w/w aplikacjach otrzymasz listing funkcji API które program wykonuje. Nazwy funkcji są dość intuicyjne, lecz jeśli nie wiesz co dana funkcja wykonuje zajrzyj do Help`a z Borland C++ lub Delphi - tam masz wszystko opisane.


Dum spiro - spero ...
pozdrawiam, pasqdnik

Offline

 

#4  2006-06-21 08:53:14

  Qdłaty - Członek DUG

Qdłaty
Członek DUG
Skąd: z komputera
Zarejestrowany: 2005-08-09

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

oks & dzieki

Offline

 

#5  2006-06-21 08:56:48

  Zbooj - Dark Sith

Zbooj
Dark Sith
Skąd: Siedziba Wszelkiego Zła
Zarejestrowany: 2005-07-28

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

To pewnie wirusika ci posłał ;]

Offline

 

#6  2006-06-21 12:57:33

  TBH - Członek DUG

TBH
Członek DUG
Skąd: Ruda Śląska
Zarejestrowany: 2006-03-07
Serwis

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...


http://tbhthelolmaker.wordpress.com/kontakt/
<TBH> Gentoo!
<X-dos> cóz, sa ludzie ktorzy nie wiedza co robic ze swoim wolnym czasem :)

Offline

 

#7  2006-06-21 16:07:15

  kaszak696 - Członek DUG

kaszak696
Członek DUG
Skąd: Kazimierz Dolny
Zarejestrowany: 2006-03-22
Serwis

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...


http://images3.fotosik.pl/103/116624a3ce1555a7.gif
Linux registered user #423419

Offline

 

#8  2006-06-21 18:52:44

  misioooo - Członek DUG

misioooo
Członek DUG
Skąd: Wrocław
Zarejestrowany: 2006-06-10

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

Ja tam się takimi rzeczami nie martwię. Po prostu kasuję majle z załącznikami exe czy innymi badziwiami (skrypty czy jakieś podejrzane rozszerzenia), których się nie spodziewam :D No i teraz debianek jest, to może bez strachu wszystko będę zasysał, hehe.


https://wiki.debian.org/DebianArt/Themes/Lines?action=AttachFile&amp;do=get&amp;target=banner.png

Offline

 

#9  2006-06-21 21:37:07

  jaccki - Członek DUG

jaccki
Członek DUG
Zarejestrowany: 2005-11-15

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

coś te Wasze linki średnio hulają ;)

Offline

 

#10  2006-06-21 21:38:52

  misioooo - Członek DUG

misioooo
Członek DUG
Skąd: Wrocław
Zarejestrowany: 2006-06-10

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

Mi tam wszystkie działaja jak trzeba ;) Może tobie jakiś wirus się zagnieździł? o.O hehe.


https://wiki.debian.org/DebianArt/Themes/Lines?action=AttachFile&amp;do=get&amp;target=banner.png

Offline

 

#11  2006-06-21 21:44:15

  jaccki - Członek DUG

jaccki
Członek DUG
Zarejestrowany: 2005-11-15

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

hehe...no to jak zwykle wszystkim działa tylko nie mi ;) Pierwszy całkowicie, a drugiemu ciastka nie podchodzą ;)

Offline

 

#12  2006-06-25 21:51:39

  Qdłaty - Członek DUG

Qdłaty
Członek DUG
Skąd: z komputera
Zarejestrowany: 2005-08-09

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

ooo wielki dziex!
z tym plikiem bylo tak ze qmpel sie jak zwykle podjaral czyms i mi powiedzial ze za 15min mi zrobi jakis program ktory bedzie cos tam robil...no i zrobil... jednym slowem qpa smiechu - jeszcze raz dziex

Offline

 

#13  2006-06-26 18:24:26

  x-dos - Członek DUG

x-dos
Członek DUG
Skąd: United World
Zarejestrowany: 2005-04-10
Serwis

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

a ostatnio był jakiś pingwiny.exe do GG co odczytywał hasło z configu, zamieniał hasło do serwera i ustawiał opis na strone skąd można zassać wiruska :) koleś pewnie teraz wybiera fajne numerki i handluje nimi gdzieś :)

znalazłem link
http://narcy____zek.be/pingwiny.exe
nie otwieraj !! _____ wstawione specjalnie zeby komuś spod windowsa łapa się powineła przypadkiem :P

z obserwacji kolegów wynika że:
- działa tylko z najnowszą wersją GaduGadu
- działa tylko z domyślnie zainstalowanym GaduGadu w ProgramFiles

Offline

 

#14  2006-06-26 20:47:52

  Qdłaty - Członek DUG

Qdłaty
Członek DUG
Skąd: z komputera
Zarejestrowany: 2005-08-09

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

A ja Wam pokaze co moj extra sasiad mi odpisal gdy mu zapodalem to co Wy mi (na temat tego pliku z filegone) :

Kod:

<wow>to niby jest trojan ??

Rudy 105 10:04:11 

chlopie

Rudy 105 10:04:19 

ty to sie jednak znasz

Rudy 105 10:04:26 

tak... swietny jestes

Rudy 105 10:04:44 

co pewnie ci jakis antywirus pokazal

Rudy 105 10:04:47 

<hahaha>

Rudy 105 10:04:49 

****

Rudy 105 10:05:35 

przeciez **** jak sie ukrywa jeden plik w drugim to **** chyba to dla antywirusa wyglada podejzanie

Rudy 105 10:05:39 

<hahaha>

Rudy 105 10:06:19 

jak chcesz to sobie to odpal jakims dissamblerem

Rudy 105 10:06:20 

i zobacz

Rudy 105 10:06:40 

bo widze ze jak ci antywirus pokaze ze cos to ty od razu wielkie halo

Rudy 105 10:07:31 

**** no teraz to mnie rozjebales <hahaha>

Co Wy na to? ja wymiekam

Offline

 

#15  2006-06-26 20:55:53

  misioooo - Członek DUG

misioooo
Członek DUG
Skąd: Wrocław
Zarejestrowany: 2006-06-10

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

To powiedz, że ci komp nawalił i idź do niego odpalić i sprawdzić :D


https://wiki.debian.org/DebianArt/Themes/Lines?action=AttachFile&amp;do=get&amp;target=banner.png

Offline

 

#16  2006-06-26 22:05:56

  Qdłaty - Członek DUG

Qdłaty
Członek DUG
Skąd: z komputera
Zarejestrowany: 2005-08-09

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

nie no jak mu pokazalem ten wykres z tymi nazwani trojana to napisal mi...

Kod:

widocznie binder, ktorego uzylem zostawia podobne sygnatury tych...

Wedlug niego zawartosc pliku jest taka

Kod:

Rudy 105 21:45:26 

#include <iostream>

int main()
{
system ("echo nono");
system("format D: /q /FS:FAT32");
return 0;
}

dalej...

Kod:

Rudy 105 21:46:20 

no co to jest zwykly prosty program

Rudy 105 21:46:32 

co wywolunie systemowe polecenie format

Rudy 105 21:46:36 

i echo

Rudy 105 21:46:39 

moglem dac

Rudy 105 21:46:43 

np DELETE

Offline

 

#17  2006-06-26 22:15:58

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

i tak by ten prgram dysku nie sformatowal bo czekal by na potwerdzenie :P

PS Co do pisania programow w C to tez pare razy udalo mi sie napsiac pseldo wirusa np piszac program do sortowania :P

Offline

 

#18  2006-06-26 22:26:47

  Qdłaty - Członek DUG

Qdłaty
Członek DUG
Skąd: z komputera
Zarejestrowany: 2005-08-09

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

tez wlasnie tak myslalem ze chyba bez pozwolenia nic sie nie stanie... ale ten log o trojanie to dotyczy zawartosci tego pliku czy po prostu taka pomylka czy cos :d  bo juz sam nie wiem ;/

Offline

 

#19  2006-06-26 22:29:21

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

poprostu znalazl fragmet binarki ktora uznal za trojana ale to raczej pomylka

Offline

 

#20  2006-06-26 23:20:29

  Qdłaty - Członek DUG

Qdłaty
Członek DUG
Skąd: z komputera
Zarejestrowany: 2005-08-09

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

ok, jescze raz dzieki

Offline

 

#21  2006-06-27 09:23:52

  x-dos - Członek DUG

x-dos
Członek DUG
Skąd: United World
Zarejestrowany: 2005-04-10
Serwis

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

polecenie format mozna ustawić aby nie oczekiwało na potwierdzenie, więcej informacji w
manualu :P

Offline

 

#22  2006-06-27 10:48:43

  kaszak696 - Członek DUG

kaszak696
Członek DUG
Skąd: Kazimierz Dolny
Zarejestrowany: 2006-03-22
Serwis

Re: plik exe (c++/delphi) kto zajrzy do srodka i powie...

Dodam tylko, że niedawno powstał projekt boomerang. Jest to dekompilator C/C++. niestety na razie nie radzi sobie zbyt dobrze z większymi programami, ale tą petrę pewnie by zdekompilował.
EDIT:
Fakt, zdekompilował, ale albo ten dekompilator się myli, albo twój kolega. Kod źródłowy ma aż 7114 linijki, zresztą, rozmiar tej petry mówi sam za siebie, pół mega to trochę za dużo jak na 7 linijek kodu.


http://images3.fotosik.pl/103/116624a3ce1555a7.gif
Linux registered user #423419

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)