Извлекать файлы в исполняемый файл
Я пытаюсь провести практический анализ вредоносного ПО, и в исполняемом файле есть ряд лабораторий. Поскольку мне просто нужны файлы для анализа, и я бы не хотел загружать всю ОС Windows, есть ли способ извлечь лабораторные файлы из exe-файла?
эти файлы находятся здесь https://practicalmalwareanalysis.com/labs/
На данный момент, когда я пытаюсь запустить Wine, я получаю ошибку, которая говорит, что
Не удалось загрузить вино-геккон. HTML-рендеринг будет отключен.
Я потратил последние 4 часа на удаление, переустановку, просмотр учебников и т. Д., И я действительно расстроен, потому что все, что мне нужно, - это чертовы файлы.
1 ответ
Файл PracticalMalwareAnalysis-Labs.exe
является самораспаковывающимся архивом RAR. Я понятия не имею, почему 7z
или менеджер архивов Ubuntu оба не могут справиться с этим должным образом. Так вам нужно unrar
инструмент для Ubuntu:
sudo apt update
sudo apt install unrar
Затем вы можете извлечь содержимое файла командой:
unrar x PracticalMalwareAnalysis-Labs.exe
Где х - Извлечь файлы с полным путем.
В unrar
Решение в принятом ответе применимо только к некоторым самораспаковывающимся файлам.exe.
Если вы получите
Your.exe is not RAR archive
No files to extract
тогда попробуйте
7z x Your.exe
В некоторых случаях это даст что-то с .cab
файлы в каком-то каталоге.
Чтобы извлечь содержимое этих файлов.cab, вам потребуется
apt install cabextract
А поскольку файлы.cab могут содержать .msi
файлы, вы также можете захотеть
apt install msitools
который предоставляет, среди прочего, msiextract
.
Это то, что разрешило
Could not load wine-gecko. HTML rendering will be disabled.
сообщение для меня:
sudo mkdir /usr/share/wine/gecko && cd /usr/share/wine/gecko
sudo wget http://dl.winehq.org/wine/wine-gecko/2.47.1/wine-gecko-2.47.1-x86_64.msi # the latest version currently available
sudo wget http://dl.winehq.org/wine/wine-gecko/2.47.1/wine-gecko-2.47.1-x86.msi # in any case we download both the 32-bit and 64-bit versions
wine iexplore https://google.com # verify it works
Взято у Декстера Хаслема и обновлено.
В качестве альтернативы установите winetricks, и он сделает это за вас:
sudo apt install winetricks
.