通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 工具使用 >> 文章正文
捆棒软件提取器Universal Extractor1.42使用解密
责任编辑:水土不服   更新日期:2007-10-20
 
 

想必大家都曾经在安装软件时遇到过暗藏在各种安装包、压缩包中的“流氓软件”吧?不请自来的流氓软件非常让人恼火,尽管你可能已经对系统作了各种免疫措施,但很多时候仍然难逃被强制安装的苦恼。

想让流氓软件彻底Shut Up吗?用Universal Extractor(后简称UE,请不要与Ultra Editor混淆)吧!它可以将安装文件在安装之前解压缩,从而把有用的程序分离出来,这样,试图自动安装的流氓软件便无计可施了。

一、Universal Extractor功能“激情解说”

也许下面这一段“激情解说”足以让你对UE的功能有个大概印象:

——提取!提取!提取!Universal Extractor立功了,Universal Extractor立功了!不要给流氓软件任何的机会!

——伟大的Universal Extractor!它继承了绿色软件的光荣传统。PEiD、7-Zip、Inno Setup Unpacker在这一刻灵魂附体!Universal Extractor一个软件代表了Unpack悠久的历史和传统,在这一刻它不是一个软件在战斗,不是它一个!

……

——流氓软件曾经让很多人谈虎色变,Universal Extractor肯定深知这一点,它还能够微笑着面对它面前的这个程序包吗?10秒钟以后它会是怎样的表情?

——提取成功啦!比赛结束了!Universal Extractor获得了胜利,淘汰了捆绑流氓软件的安装程序。它没有倒在流氓软件面前!伟大的Universal Extractor! Universal Extractor万岁!

……

二、事实胜于雄辩——分离文件实例

用例子来说话相信更能让你接受,下面提供用于测试的软件是“Advanced RAR Password Recovery 1.53.48.12 美化版(此程序有捆绑,请小心下载安装)”的汉化文件,当你直接安装它时会自动安装上“百度搜霸”、“CNNIC中文上网”和“QQEmo表情”等。下面来看看如何将真正有用的主程序分离出来。

运行Universal Extractor,在对话框中单击“待提取的档案或安装程序”后的“…”按钮找到要分析的源文件,软件会自动在“目标文件夹”下填写出分离后的文件存放位置(如图1)。单击“确定”按钮,UE便开始分析文件类型并提取文件,在提取的过程中会出现一个命令提示符窗口,窗口中显示了提取文件的过程。

图1 Unviersal Extractor的主界面

当成功安装了UE后,你还可以在资源管理器中选中要分析的文件,然后从右键菜单中执行相应的选项来提取文件。

提取完成后,打开“目标文件夹”就可以找到有用的文件了。同时,还会看到流氓软件的相关文件也在相应的文件夹下。例如,本例中在目标文件夹结构图中可以看到,“$PROGRAMFILES”文件夹下就有百度搜霸的动态链接库文件“BaiduBar.DLL”,在“$[42]”文件夹下就有QQ表情的安装文件;而真正有用的文件则存在于解开位置的根文件夹,你只要将这些文件复制出来就可以使用了(如图2)。

图2 分享后的文件及文件夹

要说明的是,通过这个方法将有用文件和流氓软件分离开以后,并不是所有的有用文件都可以直接使用,如果遇到需要注册dll或ocx文件才能运行的软件,你不要忘了使用“regsvr32 XXX.dll”或“regsvr32 XXX.ocx”命令(XXX为具体的文件名)将它们在系统中注册。

今后,当在安装一个软件时,不妨先用UE去分析一下,就不怕再被“流氓”附身了^_^。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月11日发布 每日计算机病毒及木马播报
    普通文章 破解博彩神助(专注彩票) V2.8.01
    推荐文章 推荐:跨站脚本执行漏洞代码的六点思路
    普通文章 Windows系统下的远程堆栈溢出 实战篇
    普通文章 Windows系统下的远程堆栈溢出 原理篇
    普通文章 MsSQLServer是如何加密口令的
    普通文章 浅谈国内的渗透评估过程
    普通文章 Dvbbs8.1 0DAY(通杀Access和mssql版本)
    普通文章 微软:我们的代码比赛门铁克更安全
    热门文章
    普通文章提醒:“求职信”病毒1月6日发作
    普通文章两条“蠕虫”蠢蠢欲动
    普通文章5“网银大盗”狂盗储户14万 武汉男子被判10年
    普通文章“木马事件”终告结束 英语学习网重获新生
    普通文章搜索引擎不再喜欢新米,并非只是CN米
    普通文章蠕虫"威金"新变种 "小熊猫"屠宰多个计算机系统
    普通文章元旦上网谨防“Real蛀虫” 通过视频文件传播
    普通文章入侵工具Knark的分析及防范
    普通文章认清本质 计算机病毒防治常遇问题
    普通文章饶过现代Anti-Rookit工具的内核模块扫描(ZT)
    精彩专题