Jump to content

Como encontrar senhas em arquivos MSI Installer?


PopEax
 Share

Recommended Posts

Posted (edited)

Olá pessoal, eu gostaria de saber se há alguém que conheça sobre os arquivos MSI installer.
Eu encontrei o Orca para abrir o arquivo, mas não achei um local para encontrar as strings das senhas.
O que eu quero, por curiosidade é encontrar a chave de um programa chamado P-CAD 2006 e já tenho a senha dele.
Eu gostaria mesmo de saber onde é comparada a chave de entrada e a válida.
Se alguém puder me ajudar, eu agradeço.
Obrigado

Edited by PopEax
Link to comment
Share on other sites

  • 2 months later...
  • Byte Supporter

A pergunta já tem 3 meses. Segue comentários, caso possa ser útil.

Um arquivo .MSI nada mais é do que um container, em cujo interior podem ser encontrados executáveis, DLLs, scripts nas mais diversas linguagens, arquivos de recursos, imagens etc.

Se um string estiver dentro de um MSI, pode estar em qualquer parte do conteúdo. Normalmente estará ofuscado, então uma pesquisa tradicional não vai encontrar, sendo necessário fazer uma análise mais aprofundada. O resultado gerado pelo Orca.exe nem sempre ajuda.

Dica para uma tentativa rápida: se tiver o 7zip instalado, clique no MSI e faça a descompactação. O 7zip extrai cada arquivo do container (algumas vezes não funciona). Aí é só fazer uma pesquisa em todos os arquivos extraídos, e se não houver ofuscação o string será encontrado.

  • Curtir 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...