Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

File packer ontdekken.

Pagina: 1
Acties:

  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Topicstarter
Hi,

Ik heb hier een klein probleempje.

Ik heb een file met een .exe extensie gekregen van iemand. Natuurlijk vertrouw ik dat niet. Dus eerst scannen.

Goed, dit is het resultaat:
Afbeeldingslocatie: http://tweakers.net/ext/f/VhYln0hUCVLzXxU1wBD5v0oL/thumb.png

Een virus dus. Wat wil zeggen dat Avast de exe kan uitpakken.

Nu neem ik een VM, maak een snapshot, open het bestand in de VM, en guess what: na x aantal seconden biedt het zich aan als een RAR SFX.

Ik selecteer een bestemming, klik op uitpakken, en hopla, ik heb het bestand wat die persoon nodig heeft.

Maar nu is dus mijn vraag: is er een manier om die SFX te starten zonder eerst die EXE, dwz kan ik die exe bekijken? Kan ik de inhoud zien.

Want het is toch gepacked met een bepaalde applicatie (hence the subfolder detected door Avast).

De file header start gewoon met MV, maar blijkbaar -aldus Google- is dat gewoon een MSDOS header.

[ Voor 7% gewijzigd door Snake op 19-12-2009 13:05 ]

Going for adventure, lots of sun and a convertible! | GMT-8


  • Super_ik
  • Registratie: Maart 2001
  • Laatst online: 30-11 12:44

Super_ik

haklust!

als het een rar is, dan kan winrar hem toch gewoon openen?

8<------------------------------------------------------------------------------------
Als ik zo door ga haal ik m'n dood niet. | ik hou van goeie muziek


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Topicstarter
Super_ik schreef op zaterdag 19 december 2009 @ 13:25:
als het een rar is, dan kan winrar hem toch gewoon openen?
Neen. Dat is het 'm juist

Er zit iets ROND die SFX waardoor ik de .exe niet zo kan openen.

Going for adventure, lots of sun and a convertible! | GMT-8


  • Sebazzz
  • Registratie: September 2006
  • Laatst online: 30-11 09:00

Sebazzz

3dp

Al eens met 7-zip geprobeerd?

[Te koop: 3D printers] [Website] Agile tools: [Return: retrospectives] [Pokertime: planning poker]


  • LuckY
  • Registratie: December 2007
  • Niet online
Probeer het eens met 7zip die pakt in mijn geval veel meer :)
Anders kan je als je er verstand van hebt met een hexeditor kijken :)

edit spuit11 :+

[ Voor 6% gewijzigd door LuckY op 19-12-2009 13:30 ]


  • Megamind
  • Registratie: Augustus 2002
  • Laatst online: 10-09 22:45
Je kan die EXE er toch uithalen en zelf opnieuw inzippen? Of zit het virus in die exe die die persoon nodig heeft?

  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Topicstarter
Megamind schreef op zaterdag 19 december 2009 @ 13:30:
Je kan die EXE er toch uithalen en zelf opnieuw inzippen? Of zit het virus in die exe die die persoon nodig heeft?
Neen ik heb nu wat ik nodig heb. Dat is het probleem niet.

Ik wil gewoon weten of ik het anders kan.

Eens aan de slag met 7zip :+

Going for adventure, lots of sun and a convertible! | GMT-8


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Topicstarter
Dank, 7zip is toch krachtiger als WinRAR dan. Goed. Spaart me ook 30 USD uit :+

Going for adventure, lots of sun and a convertible! | GMT-8

Pagina: 1