Форум программистов, компьютерный форум, киберфорум
Windows XP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.94/18: Рейтинг темы: голосов - 18, средняя оценка - 4.94
 Аватар для Viktoor
2 / 2 / 0
Регистрация: 06.05.2009
Сообщений: 37

Как вытащить файл?

06.05.2009, 20:46. Показов 3411. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго всем времени суток.
Срочно нужна ваша помощь !

Значит так, мне дали диск (образок), на котором следующие файлы:

* СИГНАЛ
o viewer.exe
o Сигнал.dat
o msvcr70.dll
o vfp7rrus.dll
o vfp7r.dll
* readme.txt
* Autorun.inf
* autorun.ico

Этот диск запускает Flash-проектор, который находится внутри dat файла предположительно. Запуск viewer.exe осуществляется только при помощи автозапуска винды, затем позникает окошко ввода кода и если код верный, то исполняется проектор.

Воощем суть, чего хотелось бы сделать. Вытащить этот файл проектора (*.exe) а потом преобразовать в swf.

результат просмотра вьювера ухе

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
File type: WINDOWS EXECUTABLE
 
File Header:
  Machine:                       0x014C (Intel x86)
  Number of Sections:            4
  Time Date Stamp:               0x3B29DC97 (15.06.2001 12:59:51)
  Pointer to Symbol Table:       0x00000000
  Number of Symbols:             0
  Size of Optional Header:       0x00E0 (224)
  Characteristics:               0x010F
    Relocation info stripped from file.
    File is executable.
    Line numbers stripped from file.
    Local symbols stripped from file.
    32 bit word machine.
 
Optional Header:
  Magic:                         0x010B
  Linker Version:                7.00
  Size of Code:                  0x00000C00 (3072)
  Size of Initialized Data:      0x00001400 (5120)
  Size of Uninitialized Data:    0x00000000 (0)
  Adress of Entry Point:         0x00001720
  Base of Code:                  0x00001000
  Base of Data:                  0x00002000
  Image Base:                    0x00400000
  Section Align:                 0x00001000
  File Align:                    0x00000200
  Operating System Version:      4.00
  Image Version:                 0.00
  Subsystem Version:             4.00
  Size of Image:                 0x00005000 (20480)
  Size of Headers:               0x00000400 (1024)
  Checksum:                      0x00000000
  Subsystem:                     0x0002 (Windows GUI subsytem)
  DLL Characteristics:           0x0000
  Size of Stack Reserve:         0x00100000 (1048576)
  Size of Stack Commit:          0x00001000 (4096)
  Size of Heap Reserve:          0x00100000 (1048576)
  Size of Heap Commit:           0x00001000 (4096)
  Loader Flags:                  0x00000000
  Number of Rva and Sizes:       16
 
Data Directory:
  Export directory:               VA: 0           Size: 0
  Import directory:               VA: 0x000020FC  Size: 0x00000064 (100)
  Resource directory:             VA: 0x00004000  Size: 0x000006E8 (1768)
  Exception directory:            VA: 0           Size: 0
  Security directory:             VA: 0           Size: 0
  Base relocation table:          VA: 0           Size: 0
  Debug directory:                VA: 0           Size: 0
  Architecture-specific data:     VA: 0           Size: 0
  RVA of global pointer:          VA: 0           Size: 0
  Thread local storage directory: VA: 0           Size: 0
  Load configuration directory:   VA: 0           Size: 0
  Bound import directory:         VA: 0           Size: 0
  Import address table:           VA: 0x00002000  Size: 0x000000BC (188)
  Delay load import descriptors:  VA: 0           Size: 0
  COM run-time descriptor:        VA: 0           Size: 0
  (unknown directory entry):      VA: 0           Size: 0
 
Import Table:
  MSVCR70.dll
    Import Adress Table:                0x00002048
    Import Name Table:                  0x000021A8
    Time Date Stamp:                    0x00000000
    Index of first forwarder reference: 0x00000000
 
    0x00002300       125   __p__fmode
    0x0000230E       144   __set_app_type
    0x000022F0       120   __p__commode
    0x0000232E       428   _onexit
    0x00002338       207   _controlfp
    0x00002346       230   _except_handler3
    0x000022E0       175   _adjust_fdiv
    0x000022CC       147   __setusermatherr
    0x000022C0       307   _initterm
    0x000022B0       101   __getmainargs
    0x000022A6       161   _acmdln
    0x0000229E       649   exit
    0x00002294       193   _cexit
    0x00002286        75   _XcptFilter
    0x0000227E       239   _exit
    0x00002274       190   _c_exit
    0x0000225E       381   _mbschr
    0x00002252       388   _mbsicmp
    0x0000223C       412   _mbsrchr
    0x00002248       766   strlen
    0x00002230       405   _mbsncpy
    0x00002226       160   _access
    0x00002320        98   __dllonexit
    0x0000221C       697   isspace
 
  KERNEL32.dll
    Import Adress Table:                0x00002010
    Import Name Table:                  0x00002170
    Time Date Stamp:                    0x00000000
    Index of first forwarder reference: 0x00000000
 
    0x00002400       338   GetModuleHandleA
    0x000023EA       336   GetModuleFileNameA
    0x000023DA       530   LoadLibraryA
    0x000023C8       369   GetProcAddress
    0x000023BE       867   _lopen
    0x000023B4       864   _lclose
    0x000023AA       866   _llseek
    0x000023A0       868   _lread
    0x0000238A       398   GetSystemDirectoryA
    0x00002372       282   GetCurrentDirectoryA
    0x00002366       880   lstrcpyA
    0x0000235A       871   lstrcatA
    0x00002414       388   GetStartupInfoA
 
  USER32.dll
    Import Adress Table:                0x000020AC
    Import Name Table:                  0x0000220C
    Time Date Stamp:                    0x00000000
    Index of first forwarder reference: 0x00000000
 
    0x00002442       470   MessageBoxA
    0x00002434       450   LoadStringA
    0x00002450       718   wsprintfA
 
  ADVAPI32.dll
    Import Adress Table:                0x00002000
    Import Name Table:                  0x00002160
    Time Date Stamp:                    0x00000000
    Index of first forwarder reference: 0x00000000
 
    0x00002476       489   RegQueryValueA
    0x00002488       479   RegOpenKeyA
    0x00002468       455   RegCloseKey
 
Section Table:
  Section Header #1
    Name:                             .text
    Virtual Size:                     0x00000A30 (2608)
    Virtual Address:                  0x00001000
    Size of Raw Data:                 0x00000C00 (3072)
    File Pointer to Raw Data:         0x00000400
    File Pointer to Relocation Table: 0x00000000
    File Pointer to Line Numbers:     0x00000000
    Number of Relocations:            0
    Number of Line Numbers:           0
    Characteristics:                  0x60000020
      Section contains code.
      Section is executable.
      Section is readable.
 
  Section Header #2
    Name:                             .rdata
    Virtual Size:                     0x000004A4 (1188)
    Virtual Address:                  0x00002000
    Size of Raw Data:                 0x00000600 (1536)
    File Pointer to Raw Data:         0x00001000
    File Pointer to Relocation Table: 0x00000000
    File Pointer to Line Numbers:     0x00000000
    Number of Relocations:            0
    Number of Line Numbers:           0
    Characteristics:                  0x40000040
      Section contains initialized data.
      Section is readable.
 
  Section Header #3
    Name:                             .data
    Virtual Size:                     0x000004FC (1276)
    Virtual Address:                  0x00003000
    Size of Raw Data:                 0x00000200 (512)
    File Pointer to Raw Data:         0x00001600
    File Pointer to Relocation Table: 0x00000000
    File Pointer to Line Numbers:     0x00000000
    Number of Relocations:            0
    Number of Line Numbers:           0
    Characteristics:                  0xC0000040
      Section contains initialized data.
      Section is readable.
      Section is writeable.
 
  Section Header #4
    Name:                             .rsrc
    Virtual Size:                     0x000006E8 (1768)
    Virtual Address:                  0x00004000
    Size of Raw Data:                 0x00000800 (2048)
    File Pointer to Raw Data:         0x00001800
    File Pointer to Relocation Table: 0x00000000
    File Pointer to Line Numbers:     0x00000000
    Number of Relocations:            0
    Number of Line Numbers:           0
    Characteristics:                  0x40000040
      Section contains initialized data.
      Section is readable.
 
Resource Directory:
  Types Directory Table:
    Characteristics:               0x00000000
    Time Date Stamp:               0x00000000
    Version:                       0.00
    Number of Name Entries:        0
    Number of ID Entries:          3
    Type: 3 (Hardware-dependent icon resource)
      Subdirectory RVA:              0x00000028
      Name Directory Table:
        Characteristics:               0x00000000
        Time Date Stamp:               0x00000000
        Version:                       0.00
        Number of Name Entries:        0
        Number of ID Entries:          2
        ID: 1
          Subdirectory RVA:              0x00000078
          Languages Directory Table:
            Characteristics:               0x00000000
            Time Date Stamp:               0x00000000
            Version:                       0.00
            Number of Name Entries:        0
            Number of ID Entries:          1
            Language ID: 1033 (English (United States))
              Data Entry RVA:                0x000000D8
              Offset To Data:                0x00004120
              Size:                          0x00000128 (296)
              Code Page:                     0x00000000
              Reserved:                      0x00000000
        ID: 2
          Subdirectory RVA:              0x00000090
          Languages Directory Table:
            Characteristics:               0x00000000
            Time Date Stamp:               0x00000000
            Version:                       0.00
            Number of Name Entries:        0
            Number of ID Entries:          1
            Language ID: 1033 (English (United States))
              Data Entry RVA:                0x000000E8
              Offset To Data:                0x00004248
              Size:                          0x000002E8 (744)
              Code Page:                     0x00000000
              Reserved:                      0x00000000
    Type: 6 (String-table entry)
      Subdirectory RVA:              0x00000048
      Name Directory Table:
        Characteristics:               0x00000000
        Time Date Stamp:               0x00000000
        Version:                       0.00
        Number of Name Entries:        0
        Number of ID Entries:          1
        ID: 1
          Subdirectory RVA:              0x000000A8
          Languages Directory Table:
            Characteristics:               0x00000000
            Time Date Stamp:               0x00000000
            Version:                       0.00
            Number of Name Entries:        0
            Number of ID Entries:          1
            Language ID: 1033 (English (United States))
              Data Entry RVA:                0x000000F8
              Offset To Data:                0x00004558
              Size:                          0x0000018C (396)
              Code Page:                     0x00000000
              Reserved:                      0x00000000
    Type: 14 (Hardware-independent icon resource)
      Subdirectory RVA:              0x00000060
      Name Directory Table:
        Characteristics:               0x00000000
        Time Date Stamp:               0x00000000
        Version:                       0.00
        Number of Name Entries:        0
        Number of ID Entries:          1
        ID: 15000
          Subdirectory RVA:              0x000000C0
          Languages Directory Table:
            Characteristics:               0x00000000
            Time Date Stamp:               0x00000000
            Version:                       0.00
            Number of Name Entries:        0
            Number of ID Entries:          1
            Language ID: 1033 (English (United States))
              Data Entry RVA:                0x00000108
              Offset To Data:                0x00004530
              Size:                          0x00000022 (34)
              Code Page:                     0x00000000
              Reserved:                      0x00000000
Выдержка из лога программки для слежки за системным диском.

18:26:47 --> Изменён C:\WINDOWS\Prefetch\VIEWER.EXE-3A9D0965.pf
18:26:47 --> Изменён C:\WINDOWS\Prefetch\VIEWER.EXE-3A9D0965.pf
18:27:06 --> Создан C:\WINDOWS\сигнал.ini
18:27:06 --> Изменён C:\WINDOWS
18:27:06 --> Изменён C:\WINDOWS\сигнал.inid

в файле C:\WINDOWS\сигнал.ini хранится код
в реестре оочень много всего появилось, но хвосты нашел. сравниваю реестр с тем что было до запуска и после запуска.

Плеер для воспроизведения флешки - flash прожектор 4 версии.
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
06.05.2009, 20:46
Ответы с готовыми решениями:

Как вытащить дрова?
народ такой вопрос, поставил на Acer XP теперь хочу создать свою сборку XP на этот Acer но дров отдельно нет, как вытащить все дрова из...

Как вытащить файл из эмулятора?
Сгенерировал в приложении и вроде даже записал файл wav. Теперь не знаю, как его вытащить для анализа. На телефоне без рута папки...

Как вытащить файл bd.php
Добрый день!Может быть я не совсем законные вещи делаю,но нашел сайт с открытым кодом php function showbaner($comp){ ...

4
из интернетов
 Аватар для BanDit
137 / 34 / 7
Регистрация: 16.01.2008
Сообщений: 392
06.05.2009, 21:34
знать чем упаковали в dat. Могу посоветовать попробовать Restorator'om Или ResHacker'ом Открыть, можно убрать подтверждение кода хотя бы для начала.
0
 Аватар для Viktoor
2 / 2 / 0
Регистрация: 06.05.2009
Сообщений: 37
06.05.2009, 22:14  [ТС]
а преобразовать чем? в swf
0
 Аватар для Viktoor
2 / 2 / 0
Регистрация: 06.05.2009
Сообщений: 37
08.05.2009, 17:54  [ТС]
извиняюсь за идиотский ( последний вопрос) тему можно закрывать , СПАСИБО!!!
0
 Аватар для inter-admin
9715 / 6470 / 52
Регистрация: 06.03.2009
Сообщений: 28,500
08.05.2009, 17:55
Закрыто по просьбе автора
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
08.05.2009, 17:55
Помогаю со студенческими работами здесь

как вытащить JS-файл из библиотеки asp.net
Народ подскажите, как вытащить JS-файл из библиотеки asp.net. Т.Е. при загрузке страницы, V.Studio создает динамические JavaScript файлы...

Как вытащить аудио файл из exe файла?
Имеется запись в формате exe. при ее открытии появляется программа EXE Player и там уже можно слушать, но это очень неудобно получается...

Перестал открываться файл. Как вытащить код?
Добрый день! Есть файл, созданный в Excel 2016. Файл содержит vba-код. В процессе работы код был дописан, файл сохранён, Excel закрыт....

Как вытащить данные из текстового файла (не ini файл)?
всем привет! Такой вопрос загружаю в ListBox1 текстовый файл! procedure TForm1.Button1Click(Sender: TObject); begin ...

Как из HTML файла со стилями , вытащить стили в отдельный CSS файл
Нужно из него вытащить стили в отдельный css файл. Вот весь код : <html> <head> <style type="text/css"> ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Закрытая тема Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru