Имя: Пароль:
1C
1С v8
Гм. А можно как-то позырить что в exe файле? И понять.
,
0 Галахад
 
гуру
21.06.13
08:42
История:
Кем-то, когда-то настроено бекапирование 1С-ки.
Все исправно работает, и необходимости использования бекапов не возникало.

А вот сейчас возникла.
Пользователь перепутал базы и в не той где надо пометил на удаление РТУ с начала года.
Можно, конечно их провести обратно, но какие именно непонятно.

Попробовал поднять бекап, а там рар-архив с паролем.
Пошел смотреть батник, а его нет. Вместо него exe-файл.
1 Галахад
 
гуру
21.06.13
08:45
Имеются варианты:
1. Провести все документы, пусть сами разбираются.
2. Попробовать сломать пароль на рар-архиве.
3. Прочитать пароль из exe файла.

Вариант 1 самый надежный. :-)
Варианты 2 и 3 ни разу не пробовал. Это вообще реально?
2 kosts
 
21.06.13
08:45
(0) Может есть какой конфигурационный файл?
3 kosts
 
21.06.13
08:47
(1) >Попробовать сломать пароль на рар-архиве.
Если пароль сложный, то подобрать дохлый номер.
4 kosts
 
21.06.13
08:49
(0) Если непосредственное архивирование производится rar'ом, то можно попробовать перехватить пароль, например вместо рара подсунуть cmd и вывести на экран все параметры.
5 kosts
 
21.06.13
08:55
(4)+ Или вместо rar'a свой exe'шний сделать, который выведет параметры.
6 Галахад
 
гуру
21.06.13
08:55
Еще вижу папку
  .rsrc
и файлики
  .MPRESS1
  .MPRESS2
Похоже это исходники?

(2) Визуально ничего не видно.

(4) Э-э-э. Как это?
7 Галахад
 
гуру
21.06.13
08:57
(5) Это сложно, наверное.

Не стоит забывать и про 4-ый вариант. Найти того админа.
Его тоже прорабатываю. Ищут пожарные, ищет милиция...
8 bse
 
21.06.13
08:59
есть такая программка exefile она делает из батников и скриптов исполняемые файлы (попутно сует туда нужные приложения)... если в твоем случае эта фигня сделана с ее помощью то ищи эти батники во временной папке...
9 Chai Nic
 
21.06.13
08:59
(7) "Это сложно, наверное. "
Если ЭТО сложно, что тогда просто? Ставишь любой турбопаскаль и пишешь программку из пяти строчек..
10 bse
 
21.06.13
08:59
еггог: приложение называлось exescript
11 Kashey
 
21.06.13
09:05
(3) +1 Со взломом архива не стоит заморачиваться даже, имхо
12 Широкий
 
21.06.13
09:06
батник возможно в exe конвертировали
13 Галахад
 
гуру
21.06.13
09:08
(8) Поискал. Нету.

(9) Это для умных просто, а я тупой.

(12) В смысле поиск по маске bat, cmd?
14 Мимохожий Однако
 
21.06.13
09:09
Спроси пароль у того, кто ставил. Сделай свой способ архивации на будущее.
15 bse
 
21.06.13
09:09
(13) ищи в момент выполнения архивации, по окончании процесса все удаляется...
16 bse
 
21.06.13
09:10
+ если не жалко, давай файл "архиватора" в студию...
17 kosts
 
21.06.13
09:13
(15) Если временно сохраняются на диск, то можно права на папку поставить "Запрет удаления".
18 Chai Nic
 
21.06.13
09:14
(13) Вот весь на freepascal.
---
Var i:integer;
begin
    For i:=1 to Paramcount do writeln(ParamStr(i));
end.
---
19 Chai Nic
 
21.06.13
09:15
Могу экзешник выложить, если не боитесь
20 bse
 
21.06.13
09:15
(17) нафига такие сложности, закинул в архивируемую папку киношку и пока оно переваривается ты спокойно рассмортишь все что тебе нужно...
21 Галахад
 
гуру
21.06.13
09:19
(16) Вот он, нехороший exe

http://yadi.sk/d/S2VqVvd-61hgU

(19) Будьте так любезны.
22 Галахад
 
гуру
21.06.13
09:23
Похоже нарыл шаблон cmd. А готового с паролями и путями нету. :-(

@ECHO OFF
rem SET PREFIX=%DATE%
rem SET BAZA=%2

cd D:\Папка_с_архивами
SET TM="Путь к папке с временными файлами на флеш накопителе"

SET FOLDER=%DATE%



mkdir "%FOLDER%"
cd "%FOLDER%"


"C:\Program Files\WinRar\WINRAR.EXE" a -w%TM% -r -m1 -dh -hpPassword arniv.RAR E:\1CBases\отсюда_архив
23 skunk
 
21.06.13
09:29
поиск файла "Set.txt" что-нибудь дает
24 palpetrovich
 
21.06.13
09:31
пипец бекапы ...напоминает "я вам посылку принес, ноя ее вам не отдам - потму что у вас документов нет" :)
25 Chai Nic
 
21.06.13
09:34
(21) Вот экзешник, который выводит параметры и ждет нажатия энтер.
http://zalil.ru/34596531
26 Галахад
 
гуру
21.06.13
09:35
Так. Вариант 4 отпал. Человек найден. Исходники удалил, бумажку с паролем отдал директору. Голову отформатировал.
Директор нашел бумажку с кучей паролей. Нужного там нету.

(23) Нету такого.

(24) Похоже они готовились к визиту масок шоу.
Сервер в подсобном помещении, кер найдешь. База на внешнем диске...
27 Галахад
 
гуру
21.06.13
09:35
(25) Какой порядок шагов?
28 qeos
 
21.06.13
09:42
"C:\Program Files\WinRar\WINRAR.EXE" a -w%TM% -r -m1 -dh -hpPassword arniv.RAR E:\1CBases\отсюда_архив

-hpPassword
29 Chai Nic
 
21.06.13
09:43
(27) Подменяй winrar.exe этим файлом, и вызывай свой экзешник для архивации. Смотри параметры запуска на экране.
30 Лефмихалыч
 
21.06.13
09:45
бэкапы с архиве с паролем, которого ни кто не знает. ебанариум какой-то... можно еще бэкапить в /dev/null - еще и быстро получится
31 Галахад
 
гуру
21.06.13
09:51
(28) Не. Я знаю, что тупой, но не настолько же. Пробовал конечно.

(29) Понятно. Спасибо.

(30) Зато, маски шоу не смогут архив позырить. :-)
32 Галахад
 
гуру
21.06.13
09:53
(15) Огромное спасибо! Запустил архивацию, залез в темп и что я вижу? 1C_backup.cmd собственной персоной!
33 Jaffar
 
21.06.13
09:53
(26) "Вариант 4 отпал. Человек найден. Исходники удалил, бумажку с паролем отдал директору. Голову отформатировал. "
это основная версия (на случай маски-шоу).
трясите его дальше - пусть запустит unformat/undelete/unerase в своей голове :-)
34 Jaffar
 
21.06.13
09:54
(32) с паролем Password? :-)
35 Галахад
 
гуру
21.06.13
09:55
(34) Нет.
36 kosts
 
21.06.13
09:56
(33) Мне и форматировать ничего не нужно, я забываю пароли сразу после создания, получается не записываются в hard диск, только в оперативной памяти...
37 Галахад
 
гуру
21.06.13
09:59
Еще раз всем спасибо.
Отдельное спасибо господам bse, kosts и Chai Nic.


P.S Неуважаемый мной господин Jaffar обойдется без спасибо.
38 Jaffar
 
21.06.13
10:38
(37) вот как?
ну тогда взаимно :-)
Оптимист верит, что мы живем в лучшем из миров. Пессимист боится, что так оно и есть.