lllyyyxxx 发表于 2021-5-31 16:55

怎么提取一个EXE里面封装的文件

本帖最后由 lllyyyxxx 于 2021-6-2 22:43 编辑

这是CS1.6的游戏主程序,有人在里面封了一些文件,我想取出来,不知道该怎么办。

我测试下来,运行EXE不会产生出任何临时文件,也不属于用molebox打包,请问这种该用什么思路去解包提取呢?

用PEID查壳,查出来是这个:Microsoft Visual C++ 7.0 Method2,不太清楚是什么壳



我想的应该是直接把文件加载进内存了,或者说其实产生了临时文件,但是加载进内存就又删掉了。所以这种情况该怎么提取呢?求大佬帮助!

链接在这里(是同一个文件):
https://wwa.lanzoui.com/iZBaxpnekqd
https://lanzoux.com/iZBaxpnekqd

——更新——

已经测试了一楼提到的EXE文件提取器(MultiExtractor),没有效果,只能提取到软件的图标

——更新——

用了楼下提到的Resource Hacker,提取到了,感谢

xQQ 发表于 2021-5-31 17:04


EXE文件提取器(MultiExtractor)
可以用这个软件,百度搜索即可下载

wangyujie96 发表于 2021-5-31 19:43

pe资源查看器能直接看到附加的资源,是个dll,大小 200,704 字节

lnshijia 发表于 2021-5-31 17:16

楼上的这个可以试一试,有些软件可以打开

cdt1995 发表于 2021-5-31 17:22

楼上的这个可以试一试,有些软件可以开

张海洋 发表于 2021-5-31 18:00

还能这么操作,学习了

lllyyyxxx 发表于 2021-5-31 18:09

xQQ 发表于 2021-5-31 17:04
EXE文件提取器(MultiExtractor)
可以用这个软件,百度搜索即可下载

试过了,没有效果,只能提取到软件的图标

secjia 发表于 2021-5-31 20:04

tql,学习了。

wtflxk 发表于 2021-5-31 20:12

里面有个DLL,你要不?

想要个妹妹 发表于 2021-5-31 20:18

如果有释放的话试试用CnCrypt Protect 去拦截
页: [1] 2
查看完整版本: 怎么提取一个EXE里面封装的文件