首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在不执行解压文件的情况下解压Win32文件柜自解压程序

如何在不执行解压文件的情况下解压Win32文件柜自解压程序
EN

Stack Overflow用户
提问于 2011-02-24 05:10:50
回答 2查看 14.8K关注 0票数 0

对于课程作业,我必须分析恶意软件。

它是.EXE Win32机柜自解压程序文件。(这就是windows的看法,它实际上是以4D 5A 00 03十六进制开头的)。运行时,解压创建的文件夹中的所有文件,运行恶意软件(批处理/VBS文件),最后删除包含恶意软件文件的文件夹。

我想知道如何才能在不执行恶意软件的情况下解压?我使用了ProcDump32,但它告诉我:“进程不是32位的,或者无法加载,或者已经完成了!”

因此,我正在寻找一个应用程序,可以提取一个Win32出租车自解压文件的内容,而不执行输出文件,如果可能的话,给出提取的文件列表。

EN

回答 2

Stack Overflow用户

发布于 2011-04-06 16:55:57

你也可以在自解压文件上使用/?,它应该显示/X:path/T:path /C来解压内容(根据微软知识库262841197147)

票数 1
EN

Stack Overflow用户

发布于 2016-07-04 12:47:17

使用文件夹/C的/T:full路径。如果没有/C,将执行exe文件。

MySelfExtractingFile.exe /T:C:¥MySelfExtractingFile /C

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/5097155

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档