我正在尝试从Google Chrome 离线安装程序中提取文件作为逆向工程练习
所以我尝试提取安装程序 PE 中的数据。我尝试了pestudio,它向我展示了两个大型嵌入式资源,但是,pestudio 无法转储它们。使用 7-zip 解压缩 PE 会显示一个名为~102
.
但是,7zip 无法从~102
文件中提取任何内容。使用十六进制编辑器查看此文件表明它是一个 tar 存档,其中附加了大约 20 个字节的附加信息。但是,删除这 20 个字节并不能使其可提取。
如何从二进制文件中提取文件?
我是逆向工程的完全菜鸟,所以请纠正我的错误而不是贬低我的问题。如果有人能告诉我一个可以从 PE 可执行文件中提取此类数据的工具,我也将不胜感激(而不是我为此非常有问题地使用 7-zip,这对于大量可执行文件也失败了)。