hex редактор тебе в руки. hiew, winhex например. там все есть)) только надо хотя бы немного знать структуру PE файла сюда глянь ппц все ушастые...
сначала надо снять с него преватный 0дэй "криптор", потом расшифровать все пошифрованные строки и смотреть чеее?
Можешь посмотреть начинку ...например DiE 0.59 'ым ..потом Hex редактор и вперед. А вообще на изучение этого произвелдения искуства...можно очень много времени потратить.
да в пинче всё элементарно, главное снять пакер/криптор который на нём, а отреверсить дело техники, там строки в открытом виде везде =) (ну тока пинч сам может быть поксорен, ну это тоже не проблема)
почтовый ящик и пороль от него можно просмотреть не снимая крипт и не используя Hex редакторы. Достаточно поставить сниффер и поймать пакеты троя. В них то и тоится наше чудо почта и пороль.
gold-goblin: знаешь, экспериментировать так вряд ли захочется =) Хотя я бы все равно орудовал на ВМ онли. Ну или если пассов не жалко А вообще, крипт снимается за пару минут. Дальше уже хекс редактором смотрится все, что нужно. Вообще, это к реверсингу мало относится.. ну ладно, больше просто некуда тему деть
как вариант, если инет через проксю (как у мну) то пинч при любом раскладе ничего не отправит... Даже если чудом пробъёт фаер)