Mail.RuПочтаМой МирОдноклассникиИгрыЗнакомстваНовостиПоискВсе проекты

Как узнать какие файлы закачивает exe программа?

Профи (512), закрыт 1 месяц назад
Подцепл в инете скрытый майнер. Теперь желаю найти почту или bcn кошелек создателя. Просмотрел .exe файл программой Restorator. Не нашел ничего необычного за исключением кода:


WinRAR SFX module
























true




Этот файл при запуске просто распаковывается и запускает сам майнер, который пропадает, при открытии диспетчера задач:???
Дополнен 1 месяц назад
WinRAR SFX module
























true
Дополнен 1 месяц назад
Скрин кода:
Лучший ответ
Остальные ответы
поставь себе сниффер и следи, что и где качается
если шифруется, то придётся претерпеть анальное мучение в виде дебага этого твоего майнера
Поставь варьку. И там его препарируй сколько влезет. От тоталюнинсталла и procmon до apimonitor и сниферов
Это не код, это манифест.
Надо добыть содержимое архива (наверняка есть соотв. утилиты) и уже его препарировать. А если смотреть на сам архив, то там будет заголовок, вот этот манифест, немного кода распаковщика и длинный с виду ненужный "хвост" данных - собственно архив.
Похожие вопросы
Также спрашивают