Сейчас на форуме: rmn, exp50848 (+7 невидимых)

 eXeL@B —› Основной форум —› Восстановить ключ/алгоритм шифрования по расшифрованному образцу.
Посл.ответ Сообщение

Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 сентября 2011 21:17
· Личное сообщение · #1

У меня есть два файла одинакового размера:
первый - обычная DLL
второй - эта же DLL, но зашифрованная неизвестным алгоритмом.

Насколько трудоемкой будет работа по идентификации алгоритма шифрования и поиску ключа?




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 05 сентября 2011 21:20
· Личное сообщение · #2

destrator
Вторая dll запакована протектором или файл полностью зашифрован по неизвестному алгортму?

-----
Research For Food




Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 сентября 2011 21:22
· Личное сообщение · #3

P.S. Библиотека зашифрована как файл, т.е. полностью, включая заголовок.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 05 сентября 2011 21:22 · Поправил: tihiy_grom
· Личное сообщение · #4

daFix
протектором вряд ли она накрыта, если размер 100% одинаковый

destrator
надо софт смотреть, который с этой шифрованой библиотекой работает. но вам видимо в "запросы на взлом" надо писать (или в "поиск специалистов по параметрам"), ибо топик сразу же прикроют, так как своей работы ноль



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 сентября 2011 21:25
· Личное сообщение · #5

Нет. Это не протектор. Просто зашифрованный файл. Как библиотека она неработоспособна.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 05 сентября 2011 21:25
· Личное сообщение · #6

Примерно так же как:
Вчера со мной в автобусе ехала девушка, а сегодня в этом же автобусе она не ехала. Насколько сложно определить алгоритм когда она ездит в автобусе по этим данным.

-----
Yann Tiersen best and do not fuck




Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 сентября 2011 21:32
· Личное сообщение · #7

> но вам видимо в "запросы на взлом" надо писать
Да я просто из интереса. Сам испробовал простейшие варианты с побайтовым сложением и вычитанием файлов. Получается белиберда, никаких повторяющихся фрагментов.

А запрос писать нет смысла. Это обычный стимовский предрелиз игры и в конце недели я получу расшифровщик. Было просто интересно, есть ли смысл заниматься расшифровкой.

Насколько я понял, без утилит, которыми зашифрованы файлы, нет смысла даже и пытаться.

Спасибо за ответ.




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 05 сентября 2011 21:37 · Поправил: daFix
· Личное сообщение · #8

destrator
Гадание на кофейной гуще

Сгоняй в конец файла и посмотри, нету ли там повторяющихся блоков, если есть, то посмотри их размер. Например, если алгоритм des и в конце оригинального файла нули, тогда там будут повторяющиеся блоки по 64 кб.
Если использовался ксор, тогда блоки могут быть произвольной длины, и то, при условии что ключ статический. Так-же вам может жутко повезти и будет использована какая нибудь модификация TEA.
Короче - единственная зацепка, которая у вас есть - повторяющиеся блоки. Если они есть, то вы хотябы будете знать размерность блоков шифрования, что даст хоть какую-то наводку на используемый алгоритм.
Но если програмист небыл школьником, тогда забудьте, исследуйте софт, который использует эту библиотеку


UPD:
Забудьте


-----
Research For Food





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 05 сентября 2011 23:32
· Личное сообщение · #9

Без шансов.


 eXeL@B —› Основной форум —› Восстановить ключ/алгоритм шифрования по расшифрованному образцу.
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати