Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Как узнать какие файлы закачивает exe программа?

AZA AZA Мастер (1035), закрыт 6 лет назад
Подцепл в инете скрытый майнер. Теперь желаю найти почту или bcn кошелек создателя. Просмотрел .exe файл программой Restorator. Не нашел ничего необычного за исключением кода:


WinRAR SFX module
























true




Этот файл при запуске просто распаковывается и запускает сам майнер, который пропадает, при открытии диспетчера задач:???
Дополнен 6 лет назад
WinRAR SFX module
























true
Дополнен 6 лет назад
Скрин кода:
Лучший ответ
Остальные ответы
user51942 Оракул (50662) 6 лет назад
поставь себе сниффер и следи, что и где качается
если шифруется, то придётся претерпеть анальное мучение в виде дебага этого твоего майнера
Oleh Huz' Просветленный (49538) 6 лет назад
Поставь варьку. И там его препарируй сколько влезет. От тоталюнинсталла и procmon до apimonitor и сниферов
Jurijus Zaksas Искусственный Интеллект (423624) 6 лет назад
Это не код, это манифест.
Надо добыть содержимое архива (наверняка есть соотв. утилиты) и уже его препарировать. А если смотреть на сам архив, то там будет заголовок, вот этот манифест, немного кода распаковщика и длинный с виду ненужный "хвост" данных - собственно архив.
Похожие вопросы