raz*_*113 4 wine kali kali-linux-tools
我正在尝试进行实际的恶意软件分析,并且在一个 exe 文件中隐藏了一系列实验室。由于我只需要分析文件,而不想下载整个 Windows 操作系统,有没有办法从 exe 中提取实验室文件?
有问题的文件位于此处:实验室 | 运行护手
截至目前,当我尝试运行 wine 时,我收到一条错误消息,指出
无法加载 wine-gecko。HTML 呈现将被禁用。
我花了过去 4 个小时卸载、重新安装、查看教程等,我真的很沮丧,因为我只需要他妈的文件。
miv*_*ivk 11
已接受答案中的解决方案unrar仅适用于某些自解压 .exe 文件。
如果你得到
Your.exe is not RAR archive
No files to extract
Run Code Online (Sandbox Code Playgroud)
然后尝试
7z x Your.exe
Run Code Online (Sandbox Code Playgroud)
在某些情况下,这会在某个目录中生成包含.cab文件的内容。
要提取这些 .cab 文件的内容,您需要
apt install cabextract
Run Code Online (Sandbox Code Playgroud)
由于 .cab 文件实际上可能包含.msi文件,因此您可能还想
apt install msitools
Run Code Online (Sandbox Code Playgroud)
除其他工具外,它还提供msiextract.
该文件PracticalMalwareAnalysis-Labs.exe是自解压RAR 压缩文件。我不知道为什么7z或者 Ubuntu 的存档管理器都不能正确处理它。所以你需要一个unrarUbuntu 工具:
sudo apt update
sudo apt install unrar
Run Code Online (Sandbox Code Playgroud)
然后你可以通过命令提取文件的内容:
unrar x PracticalMalwareAnalysis-Labs.exe
Run Code Online (Sandbox Code Playgroud)
其中x - 使用完整路径提取文件。
| 归档时间: |
|
| 查看次数: |
21356 次 |
| 最近记录: |