InnoExtractor Ultra — это профессиональный десктопный инструмент для работы с исполняемыми файлами, созданными в среде Inno Setup. В основе программы лежит модифицированный движок InnoUnp, который позволяет глубоко анализировать внутреннюю структуру дистрибутивов без их фактического запуска на компьютере.
декомпиляция CompiledCode.bin
декомпиляция CompiledCode.bin
Декомпиляция CompiledCode.bin — это процесс обратной инженерии скомпилированного байт-кода, который Inno Setup генерирует из секции [Code] Pascal-скрипта. В отличие от извлечения простых ресурсов, анализ этого бинарного контейнера позволяет реконструировать скрытую логику инсталлятора: проверку целевой среды, валидацию серийных номеров и низкоуровневые манипуляции с системным реестром Windows.
С технической точки зрения CompiledCode.bin представляет собой стековую виртуальную машину со специфическими опкодами. Профессиональные декомпиляторы трансформируют эти инструкции обратно в читаемый синтаксис Object Pascal, восстанавливая оригинальные функции-обработчики событий InitializeSetup, CurStepChanged и NextButtonClick. Это критически важно для аудита безопасности, так как именно внутри этих процедур злоумышленники часто прячут механизмы закрепления в системе (persistence).
Глубокий разбор бинарного файла выявляет попытки динамической загрузки внешних библиотек через API LoadLibraryA, скрытое выполнение команд PowerShell с флагом ExecutionPolicy Bypass или внедрение шеллкодов в адресное пространство доверенных процессов. Анализ восстановленного кода позволяет обнаружить обфусцированные строки, содержащие адреса C2-серверов или ключи шифрования, которые не видны при обычном сканировании архива антивирусом.
Для автоматизации проверки цепочки поставок извлеченный скрипт интегрируется в пайплайны CI/CD. Сверка контрольной суммы (hash) оригинального CompiledCode.bin с эталонным значением гарантирует целостность бизнес-логики установщика. Любое расхождение сигнализирует о внедрении вредоносного импланта на этапе сборки дистрибутива, позволяя заблокировать публикацию скомпрометированного ПО до его попадания к конечному пользователю.
