Logre conseguir donde descomprimir el instalador

, pero cuando lo veo en con Process Explorer se esta ejecutando como IKernel.exe el instalador.
En la carpeta descomprimida ningun exe abre el software, busque que las dlls y no encontre strings o apis buenas

.

Abierto el instalador abri el x64dbg y en vincular logre debuggearlo, logre detenerme en MessageboxA y encontre el call de donde fue llamado pero el software pasa muchisimas veces por el call dword ptr ss:[ebp+0xC] que me llevo 1 ves a MessageBoxA.

Muchísimas Gracias por su tiempo MCKSys Argentina, apuromafo, Bendiciones.
MOD: Imagenes adapatadas a lo permitido