|
Гм. А можно как-то позырить что в exe файле? И понять. | ☑ | ||
---|---|---|---|---|
0
Галахад
гуру
21.06.13
✎
08:42
|
История:
Кем-то, когда-то настроено бекапирование 1С-ки. Все исправно работает, и необходимости использования бекапов не возникало. А вот сейчас возникла. Пользователь перепутал базы и в не той где надо пометил на удаление РТУ с начала года. Можно, конечно их провести обратно, но какие именно непонятно. Попробовал поднять бекап, а там рар-архив с паролем. Пошел смотреть батник, а его нет. Вместо него exe-файл. |
|||
1
Галахад
гуру
21.06.13
✎
08:45
|
Имеются варианты:
1. Провести все документы, пусть сами разбираются. 2. Попробовать сломать пароль на рар-архиве. 3. Прочитать пароль из exe файла. Вариант 1 самый надежный. :-) Варианты 2 и 3 ни разу не пробовал. Это вообще реально? |
|||
2
kosts
21.06.13
✎
08:45
|
(0) Может есть какой конфигурационный файл?
|
|||
3
kosts
21.06.13
✎
08:47
|
(1) >Попробовать сломать пароль на рар-архиве.
Если пароль сложный, то подобрать дохлый номер. |
|||
4
kosts
21.06.13
✎
08:49
|
(0) Если непосредственное архивирование производится rar'ом, то можно попробовать перехватить пароль, например вместо рара подсунуть cmd и вывести на экран все параметры.
|
|||
5
kosts
21.06.13
✎
08:55
|
(4)+ Или вместо rar'a свой exe'шний сделать, который выведет параметры.
|
|||
6
Галахад
гуру
21.06.13
✎
08:55
|
Еще вижу папку
.rsrc и файлики .MPRESS1 .MPRESS2 Похоже это исходники? (2) Визуально ничего не видно. (4) Э-э-э. Как это? |
|||
7
Галахад
гуру
21.06.13
✎
08:57
|
(5) Это сложно, наверное.
Не стоит забывать и про 4-ый вариант. Найти того админа. Его тоже прорабатываю. Ищут пожарные, ищет милиция... |
|||
8
bse
21.06.13
✎
08:59
|
есть такая программка exefile она делает из батников и скриптов исполняемые файлы (попутно сует туда нужные приложения)... если в твоем случае эта фигня сделана с ее помощью то ищи эти батники во временной папке...
|
|||
9
Chai Nic
21.06.13
✎
08:59
|
(7) "Это сложно, наверное. "
Если ЭТО сложно, что тогда просто? Ставишь любой турбопаскаль и пишешь программку из пяти строчек.. |
|||
10
bse
21.06.13
✎
08:59
|
еггог: приложение называлось exescript
|
|||
11
Kashey
21.06.13
✎
09:05
|
(3) +1 Со взломом архива не стоит заморачиваться даже, имхо
|
|||
12
Широкий
21.06.13
✎
09:06
|
батник возможно в exe конвертировали
|
|||
13
Галахад
гуру
21.06.13
✎
09:08
|
(8) Поискал. Нету.
(9) Это для умных просто, а я тупой. (12) В смысле поиск по маске bat, cmd? |
|||
14
Мимохожий Однако
21.06.13
✎
09:09
|
Спроси пароль у того, кто ставил. Сделай свой способ архивации на будущее.
|
|||
15
bse
21.06.13
✎
09:09
|
(13) ищи в момент выполнения архивации, по окончании процесса все удаляется...
|
|||
16
bse
21.06.13
✎
09:10
|
+ если не жалко, давай файл "архиватора" в студию...
|
|||
17
kosts
21.06.13
✎
09:13
|
(15) Если временно сохраняются на диск, то можно права на папку поставить "Запрет удаления".
|
|||
18
Chai Nic
21.06.13
✎
09:14
|
(13) Вот весь на freepascal.
--- Var i:integer; begin For i:=1 to Paramcount do writeln(ParamStr(i)); end. --- |
|||
19
Chai Nic
21.06.13
✎
09:15
|
Могу экзешник выложить, если не боитесь
|
|||
20
bse
21.06.13
✎
09:15
|
(17) нафига такие сложности, закинул в архивируемую папку киношку и пока оно переваривается ты спокойно рассмортишь все что тебе нужно...
|
|||
21
Галахад
гуру
21.06.13
✎
09:19
|
||||
22
Галахад
гуру
21.06.13
✎
09:23
|
Похоже нарыл шаблон cmd. А готового с паролями и путями нету. :-(
@ECHO OFF rem SET PREFIX=%DATE% rem SET BAZA=%2 cd D:\Папка_с_архивами SET TM="Путь к папке с временными файлами на флеш накопителе" SET FOLDER=%DATE% mkdir "%FOLDER%" cd "%FOLDER%" "C:\Program Files\WinRar\WINRAR.EXE" a -w%TM% -r -m1 -dh -hpPassword arniv.RAR E:\1CBases\отсюда_архив |
|||
23
skunk
21.06.13
✎
09:29
|
поиск файла "Set.txt" что-нибудь дает
|
|||
24
palpetrovich
21.06.13
✎
09:31
|
пипец бекапы ...напоминает "я вам посылку принес, ноя ее вам не отдам - потму что у вас документов нет" :)
|
|||
25
Chai Nic
21.06.13
✎
09:34
|
(21) Вот экзешник, который выводит параметры и ждет нажатия энтер.
http://zalil.ru/34596531 |
|||
26
Галахад
гуру
21.06.13
✎
09:35
|
Так. Вариант 4 отпал. Человек найден. Исходники удалил, бумажку с паролем отдал директору. Голову отформатировал.
Директор нашел бумажку с кучей паролей. Нужного там нету. (23) Нету такого. (24) Похоже они готовились к визиту масок шоу. Сервер в подсобном помещении, кер найдешь. База на внешнем диске... |
|||
27
Галахад
гуру
21.06.13
✎
09:35
|
(25) Какой порядок шагов?
|
|||
28
qeos
21.06.13
✎
09:42
|
"C:\Program Files\WinRar\WINRAR.EXE" a -w%TM% -r -m1 -dh -hpPassword arniv.RAR E:\1CBases\отсюда_архив
-hpPassword |
|||
29
Chai Nic
21.06.13
✎
09:43
|
(27) Подменяй winrar.exe этим файлом, и вызывай свой экзешник для архивации. Смотри параметры запуска на экране.
|
|||
30
Лефмихалыч
21.06.13
✎
09:45
|
бэкапы с архиве с паролем, которого ни кто не знает. ебанариум какой-то... можно еще бэкапить в /dev/null - еще и быстро получится
|
|||
31
Галахад
гуру
21.06.13
✎
09:51
|
(28) Не. Я знаю, что тупой, но не настолько же. Пробовал конечно.
(29) Понятно. Спасибо. (30) Зато, маски шоу не смогут архив позырить. :-) |
|||
32
Галахад
гуру
21.06.13
✎
09:53
|
(15) Огромное спасибо! Запустил архивацию, залез в темп и что я вижу? 1C_backup.cmd собственной персоной!
|
|||
33
Jaffar
21.06.13
✎
09:53
|
(26) "Вариант 4 отпал. Человек найден. Исходники удалил, бумажку с паролем отдал директору. Голову отформатировал. "
это основная версия (на случай маски-шоу). трясите его дальше - пусть запустит unformat/undelete/unerase в своей голове :-) |
|||
34
Jaffar
21.06.13
✎
09:54
|
(32) с паролем Password? :-)
|
|||
35
Галахад
гуру
21.06.13
✎
09:55
|
(34) Нет.
|
|||
36
kosts
21.06.13
✎
09:56
|
(33) Мне и форматировать ничего не нужно, я забываю пароли сразу после создания, получается не записываются в hard диск, только в оперативной памяти...
|
|||
37
Галахад
гуру
21.06.13
✎
09:59
|
Еще раз всем спасибо.
Отдельное спасибо господам bse, kosts и Chai Nic. P.S Неуважаемый мной господин Jaffar обойдется без спасибо. |
|||
38
Jaffar
21.06.13
✎
10:38
|
(37) вот как?
ну тогда взаимно :-) |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |