eXeL@B —› Основной форум —› Взлом крипто алго |
Посл.ответ | Сообщение |
|
Создано: 26 октября 2011 16:29 · Поправил: Nightshade · Личное сообщение · #1 Имеется одна игрушка с шифровкой траффика. Сам файл игры накрыт Энигмой или Enigma Virtual Box. Сама энигма не страшна, но к файлу приклеена длл. Я не знаю сделано это через виртуал бокс или плагином к энигме. Как вытащить длл я не очень понимаю и не знаю можно ли это сделать. (Возможно это не длл, а навесной протектор). В этой длл есть одна функция для шифровки траффика. А теперь самое интересное... Функи накрыты вм и причем не вм энигмы. Похоже на вмпрот, но могу ошибаться. Сам функционал функции известен. Есть старая версия без вмпрота. Но в функции от версии к версии меняются константы шифровки. Вот их мне и надо достать. Файлы http://sderni.ru/90693 Интересует RF_Online.bin Интересующая меня функция по адресу 031D6D9C E8 7F070000 CALL 031D7520 ---VM Код старой версии Code:
Код должен быть идентичен кроме констант. |
|
Создано: 26 октября 2011 17:08 · Личное сообщение · #2 6 байт. Можно побрутить. Или поанализировать. ----- старый пень | Сообщение посчитали полезным: Nightshade |
|
Создано: 26 октября 2011 17:12 · Личное сообщение · #3 |
|
Создано: 26 октября 2011 17:34 · Личное сообщение · #4 |
|
Создано: 26 октября 2011 19:30 · Поправил: Nightshade · Личное сообщение · #5 Проанализировал код. Для дешифровки нашел все значения. 1489 - совпало. Но нужны еще 4 байта. Для шифровки эти 4 байта как контрольная сумма. Наверное буду писать брут для 4 байт. Decryption 48 00 01 D2 F6 2D 18 FF 76 E1 E0 BC 20 64 F6 49 00 35 22 82 79 77 F0 75 FD 66 55 FE 52 77 89 7D 22 78 A9 A8 CB DF 8C CB 73 2D 63 DB BB 7F CC AB 14 0B E7 3F CB 66 2B 30 FE C6 43 04 23 5E 6C F1 B2 27 03 BE F0 88 BC FD After Decryption 3E 00 01 01 FB 04 00 00 1D 19 4C CF B3 35 FF 85 2F 5C F0 66 04 EE 8E CA 00 F7 ED 01 00 37 35 61 33 32 64 34 61 36 64 61 66 66 35 34 38 66 63 66 63 62 34 30 66 65 61 38 33 38 61 30 64 00 Encryption 3E 00 01 01 FB 04 00 00 1D 19 4C CF B3 35 FF 85 2F 5C F0 66 04 EE 8E CA 00 F7 ED 01 00 37 35 61 33 32 64 34 61 36 64 61 66 66 35 34 38 66 63 66 63 62 34 30 66 65 61 38 33 38 61 30 64 00 After Encryption 48 00 01 D2 F6 2D 18 FF 76 E1 E0 BC E0 E4 F6 49 00 35 22 82 79 77 F0 75 FD 66 55 FE 52 77 89 7D 22 78 A9 A8 CB DF 8C CB 73 2D 63 DB BB 7F CC AB 14 0B E7 3F CB 66 2B 30 FE C6 43 04 23 5E 6C F1 B2 27 03 BE F0 88 BC FD |
|
Создано: 29 октября 2011 09:35 · Личное сообщение · #6 |
eXeL@B —› Основной форум —› Взлом крипто алго |
Эта тема закрыта. Ответы больше не принимаются. |