Показать сообщение отдельно
  #19  
Старый 29.04.2015, 23:41
Аватар для Bargest
Bargest Bargest вне форума
Профессионал
 
Регистрация: 19.10.2010
Адрес: Москва
Сообщения: 2,390
Версия Delphi: XE3/VS12/FASM
Репутация: 14665
По умолчанию

Можно сказать сходу несколько вещей:
1) Никакие кнопки в скрипте не работают. Видимо, обязательно нужна линейка2, без нее ничего не получить.
2) Используется малварный пакер (патченный UPX, вариация, которую пол вирустотала детектит). Зачем - хз. Может быть, внутри есть малварка, не знаю. Лень детально копать 16-метровый exe-шник, написанный на делфе.
3) Используется http://www.paxcompiler.com/ для анализа и запуска кода.

Из пункта 3 можно сделать вывод, что это вероятнее всего нифига не шифровка, а байткод скрипта. Возможно, он пошифрован, но это не главное. Никто не будет анализировать эту наркоманскую скриптовую виртуалку и писать к ней декомпилятор. Так что забудь о получении исходника чужого скрипта.
__________________
jmp $ ; Happy End!
The Cake Is A Lie.
Ответить с цитированием