Universal Extractor各类流氓安装程序克星



Universal Extractor各类流氓安装程序克星

作者:半点闲

时间:2015-7-2716:46

博客:blog.youkuaiyun.com/cg_i

邮箱:b_dx@sohu.com

关键字:Universal Extractor Unpack AutoIt WinRAR 7-Zip #YouXun#


前面的

各位,现在从网络上下载安装的软件是不是很烦人啊!弄不好一路Next下去就会装上各种流氓软件或在你的电脑桌面上创建一大堆各类软件的图标,像我这种有“轻微洁癖”的人,着实无法忍受与抓狂。所以嘛,软件,还是绿色的爽!但,现在提供下载的站点也越来越不厚道了(自检:别人向你收取任何费用了吗?没有。所以,我虚伪、愚昧、残忍、麻木、奴性,卑鄙、贫穷、自欺欺人是越来越严重了),一个几K的工具都要先MSI RAR最后ZIP等等,怎样剥离安装文件Setup.exe中的资源是长久以来没能解决的问题。虽然有N多命令行的工具可以用来Unpack,但有多少人愿意在每次安装软件的过程中输入那么一大串命令呢?这里给大家隆重推荐一款小巧方便整合的GUI程序,可以用来UnpackN多的EXE安装包Universal Extractor

官方网站:http://www.legroom.net/software/uniextract

安装版:http://www.legroom.net/scripts/download.php?file=uniextract161

老外就是厚道,如果你想进一步的研究它是怎么实现的。作者还提供源代码的下载:http://www.legroom.net/scripts/download.php?file=uniextract161_source这里我不得不说一下,它竟然是用AutoIt做的。我表示很震惊!作者太强悍了!一年前,偶然原因也是为了好玩写过一篇《批处理编程清除指定文件》的博文,除了文中提到的《Windows命令行详解手册》那会儿还算空闲又随手翻看了另外一本《非常网管-Windows脚本应用详解》那是我第一次知道有AutoIt这款自动化工具。那时,对它深不以为然,想我出身“名门正派,武学正宗”,这种“旁门佐道”不屑一观。现在想来真是“无知者无畏!”得空,定抽出时间好好研读、修习。

开始

一、为了让大家感受它的强大,下面演示通过这个软件剥离安装文件的例子:

1、我下载的是绿色版的Universal Extractor(注:我有“轻微洁癖”),目前最新版本是1.6.1,将下载后的软件解压缩后的样子,如图1-1

(图 1-1

这里说一下BIN这个目录,它是Universal Extractor分析与剥离安装包程序的武器库,双击鼠标进入这个目录后,如果以前你有过Unpack的经历,是不是发现了好多熟悉的面孔?是的,Universal Extractor将我们以前手工大量输入各种命令行或工具来进行的Unpack的繁重劳作中给解放出来,这就是科技自动化的力量,也是AutoIt的力量。

 2、双击UniExtract.exe运行程序,如图1-2

(图 1-2

3、准备剥离的安装包,如图1-3

(图 1-3

我下载的这个软件,解压缩后会生成两个文件,一个是扩展名为EXE的安装包主程序(注:它就是做坏事的主谋),另一个有着怪异名子“#YouXun#”巨大的数据文件(注:后面给出针对它的分析)。一般情况下,用户双击运行安装包主程序,程序在安装软件的过程中,会偷偷地在你的系统里安装很多流氓软件和一些捆绑软件。

4Universal Extractor剥离安装包,如图1-4

( 1-4)

   方法很简单,运行Universal Extractor将要进行剥离的安装包程序,通过鼠标拖动到Archive/Installer to extract输入框Destinationdirectory输出框,会给出推荐将剥离文件存放的目录,一般采用默认,点击OK按钮。程序开始分析与剥离安装包里的文件,此过程中,会出现各种样式窗口来回的转换,不用管它,直至等待运行完成后即可。

   5、安装程序剥离后的样子,如图1-5

(图 1-5

   可见安装包程序里的文件已经成功剥离出来了。一般的软件,提供下载的网站会将正常软件和捆绑的软件都打在一个安装包里,当到了这一步,基本上就算成功了,你只需保留你需要使用的软件或安装程序,其它无关软件删除即可。

   这里,我需要的软件还无法正常使用。因为,从安装包里剥离的文件并不完全,这些只是程序部份核心文件,要想得到完整的程序文件,还需要将巨大有着怪异名子#YouXun#”文件里的文件给“提取”出来(注:只所以没有都打到一个包里,这是趋于效率的考虑)。

   聪明的你也许注意到了,我用的是“提取”而非前面一直所说的“剥离”。这里下载网站给大家玩了个障眼法,其实#YouXun#”文件只是由压缩工具生成的一个压缩包而已,因为被去掉了文件扩展名而隐藏了本身的信息。要想破解也很容易,目前老牌的WinRAR是比较流行且支持解压多种格式的压缩包工具,只需要将“#YouXun#”改名为“#YouXun#.rar”即可通过WinRAR查看压缩包内容、格式或直接解压缩。

6、将#YouXun#改名后的样子,图1-6

(图1-6

7、用WinRAR查看压缩包内容,图1-7

(图1-7

8、通过WinRAR查看压缩包格式,图1-8

(图1-8

可见,这个压缩包是由7-Zip生成的。通过7-Zip或直接使用WinRAR解压缩,再将解压缩后的文件移动到主程序文件目录下即可(注:也可直接采用剥离安装主程序的方法来提取文件)。

结尾

通过上述Universal Extractor剥离安装程序的演示,整个过程即简单又强大,大家是不是很感激与佩服作者的智慧,给我们带来了这么好与实用的软件。反正我对作者佩服的“五体投地”,特别是,当发现这么强大的软件,竟然通过AutoIt做到的,更加激发了要好好学习它的动力和其它一些暂时还说不清楚对待事物看法的一些改变。

Universal Extractor 1.9.11.196 2018.05.24 TridDefs.trd 6725 2016.03.31 == Name ================ Version ====== Date == 7z.exe 15.14.0.0 2015.12.31 AFPIunpack.exe -.-.-.- 2015.07.03 arc.exe 5.21.10.1926 2005.04.10 AspackDie.exe 1.4.1 * 2006.12.04 AspackDie22.exe 1.4.1 * 2009.04.16 balz.exe 1.20 * 2015.03.06 cdirip.exe 0.6.2 * 2002.06.08 clit.exe 1.8 * 2004.07.04 cmdTotal.exe 2.02 * 2013.04.24 daa2iso.exe 0.1.7e * 2009.09.19 ExeInfoPe.exe 0.0.4.2 2016.03.21 E_WISE_W.EXE -.-.-.- 2002.07.01 i3comp.exe 3.00.062 * 1996.01.16 innounp.exe 0.45.0.0 2015.12.31 IsXunpack.exe 0.99 * 2004.04.07 lzip.exe 1.11 * 2010.09.26 lzop.exe 1.03 * 2010.11.01 MsiX.exe 1.0.0.0 2006.04.06 NBHextract.exe 1.0 * 2008.11.30 PEiD.exe 0.95 * 2008.11.03 quad.exe 1.12 * 2007.04.07 RAIU.EXE 0.1a * 2007.05.10 SfxSplit.exe 1.0.2.1020 2013.05.29 sim_unpacker.exe 1.0.0.0 2012.08.01 stix_w32.exe -.-.-.- 2012.03.29 tee.exe 1.9.4 * 1999.11.11 trid.exe 2.20 * 2015.04.09 Uharc02.exe -.-.-.- 1997.12.21 UHARC04.EXE 0.4 * 2001.12.28 uif2iso.exe 0.1.7c * 2009.05.11 UNACE32.EXE 2.6.0.0 2005.08.25 unlzx.exe -.-.-.- 2000.08.03 unshield.exe -.-.-.- 2016.01.18 UNUHARC06.EXE 0.6b * 2006.12.04 unzip.exe 6.0.0.0 2010.02.07 unzoo.exe 4.8 * 2013.05.24 upx.exe 3.91.0.0 2013.09.30 uudeview.exe 0.5pl20 * 2004.03.02 WUN.exe 0.90A * 2003.07.30 7z_New\7z.exe 15.14.0.0 2015.12.31 7z_Old\7z.exe 15.5.0.0 2015.06.14 less\lessmsi.exe 1.4.0.0 2015.11.06 =============================================== 7z.dll 15.14.0.0 2015.12.31 Ext_Detector.dll 0.3.4.3 2016.01.30 ForceLibrary.dll 1.0.0.1 2001.03.25 InstExpl.dll -.-.-.- 2004.04.23 7z_New\7z.dll 15.14.0.0 2015.12.31 7z_Old\7z.dll 15.5.0.0 2015.06.14 less\lessmsi.core.dll 1.4.0.0 2015.11.06 less\libmspackn.dll 1.0.0.0 2014.03.01 less\mspack.dll -.-.-.- 2014.03.01 less\wix.dll 2.0.2110.0 2014.03.01 modules\glib-2.0.dll 2.28.8.0 2016.02.26 modules\gmime.dll -.-.-.- 2016.02.26 modules\gobject-2.0.dll 2.28.8.0 2016.02.26 modules\libbz2.dll 1.0.6.0 2016.02.26 modules\zlib1.dll 1.2.8.0 2016.02.26 =============================================== dbxplug.wcx 1.0.9.11 2003.05.29 hlp.wcx 1.0.2.0 2011.09.18 ICLRead.wcx 1.5.1.0 2013.01.14 InstExpl.wcx 0.9.1.0 2006.07.19 iso.wcx 1.7.9.0 2013.08.27 MhtUnPack.wcx 2.0.0.0 2015.07.01 msi.wcx 1.2.1 * 2010.03.25 PDunSIS.wcx 1.0.0.0 2005.03.23 TotalObserver.wcx 1.2.0.0 2016.01.18 =============================================== * No FileInfo section. Version from windows of extractor.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值