Извлекать файлы в исполняемый файл

Я пытаюсь провести практический анализ вредоносного ПО, и в исполняемом файле есть ряд лабораторий. Поскольку мне просто нужны файлы для анализа, и я бы не хотел загружать всю ОС Windows, есть ли способ извлечь лабораторные файлы из exe-файла?

эти файлы находятся здесь https://practicalmalwareanalysis.com/labs/

На данный момент, когда я пытаюсь запустить Wine, я получаю ошибку, которая говорит, что

Не удалось загрузить вино-геккон. HTML-рендеринг будет отключен.

Я потратил последние 4 часа на удаление, переустановку, просмотр учебников и т. Д., И я действительно расстроен, потому что все, что мне нужно, - это чертовы файлы.

1 ответ

Решение

Файл PracticalMalwareAnalysis-Labs.exe является самораспаковывающимся архивом RAR. Я понятия не имею, почему 7z или менеджер архивов Ubuntu оба не могут справиться с этим должным образом. Так вам нужно unrar инструмент для Ubuntu:

sudo apt update
sudo apt install unrar

Затем вы можете извлечь содержимое файла командой:

unrar x PracticalMalwareAnalysis-Labs.exe

Где х - Извлечь файлы с полным путем.

В unrar Решение в принятом ответе применимо только к некоторым самораспаковывающимся файлам.exe.

Если вы получите

Your.exe is not RAR archive
No files to extract

тогда попробуйте

7z x Your.exe

В некоторых случаях это даст что-то с .cab файлы в каком-то каталоге.

Чтобы извлечь содержимое этих файлов.cab, вам потребуется

apt install cabextract

А поскольку файлы.cab могут содержать .msi файлы, вы также можете захотеть

apt install msitools

который предоставляет, среди прочего, msiextract.

Это то, что разрешило Could not load wine-gecko. HTML rendering will be disabled. сообщение для меня:

sudo mkdir /usr/share/wine/gecko && cd /usr/share/wine/gecko
sudo wget http://dl.winehq.org/wine/wine-gecko/2.47.1/wine-gecko-2.47.1-x86_64.msi  # the latest version currently available
sudo wget http://dl.winehq.org/wine/wine-gecko/2.47.1/wine-gecko-2.47.1-x86.msi  # in any case we download both the 32-bit and 64-bit versions
wine iexplore https://google.com  # verify it works

Взято у Декстера Хаслема и обновлено.

В качестве альтернативы установите winetricks, и он сделает это за вас: sudo apt install winetricks.

Другие вопросы по тегам