Сейчас на форуме: testrev1337, bedop66938, vsv1, 2nd (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› Что это за файл ? Помогите разобраться, очень нужно, стоит п роцесс
Посл.ответ Сообщение

Ранг: 9.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 января 2009 17:20
· Личное сообщение · #1

внутри архива - файл (предупреждаю файл 25 метров) Помогите понять что это такое и с чем его едят, задача - вывернуть его на изнанку, по идее внутри куча файлов помельче

rapidshare.com/files/191577013/file.bz2.html



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 30 января 2009 18:19 · Поправил: SergX
· Личное сообщение · #2

file.bz2 - юниксовый архив Bzip2
в нём файл на 38 340 529 байт.
в этом файле нашёл 256 ZIPов, некоторые битые.
в зипах в основном файлы .class

думаю надо начать с изучения заголовка файла извлечённого из file.bz2




Ранг: 192.7 (ветеран), 154thx
Активность: 0.070
Статус: Участник
The ONE

Создано: 30 января 2009 18:33
· Личное сообщение · #3

Очень смахивает на оверлей от какой-то эл. книги ...
Короче в начале файла идут имена файлов
Code:
  1. Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
  2. 00000000   CD CD CD CD 00 00 05 F0  00 00 01 14 65 76 6D 53   НННН...р....evmS
  3. 00000010   74 61 72 74 2E 74 78 74  00 00 00 00 00 00 00 00   tart.txt........


... или путь для файла ...

Code:
  1. Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
  2. 00000080   00 00 00 00 00 00 00 00  00 00 00 00 2F 74 66 66   ............/tff
  3. 00000090   73 30 2F 62 69 6E 2F 00  00 00 00 00 00 00 00 00   s0/bin/.........


и так далее ....

а начиная со смещения 185ЕАС идут пожатые zip-ом файлы ....

Code:
  1. Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
  2. 00185EA0                                        50 4B 03 04               PK..
  3. 00185EB0   14 00 08 00 08 00 E5 59  3E 30 00 00               ......еY>0..


Поэтому берем hex редактор, описание zip заголовка и изучаем ...

-----
Сотрудник DHARMA




Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 30 января 2009 18:50 · Поправил: SergX
· Личное сообщение · #4

предположительно структура описывающая один файл выглядит так:

Code:
  1. Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
  2. 00000110   00 01 F2 C0 00 00 08 20  00 00 00 00 00 00 CD AC   ..тА... ......Н¬
  3. 00000120   62 75 69 6C 64 5F 64 65  73 63 72 69 70 74 69 6F   build_descriptio
  4. 00000130   6E 2E 74 78 74 00 00 00  00 00 00 00 00 00 00 00   n.txt...........
  5. 00000140   00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ................
  6. 00000150   00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ................
  7. 00000160   00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ................
  8. 00000170   00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ................
  9. 00000180   00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ................
  10. 00000190   00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ................
  11. 000001A0   2F 74 66 66 73 30 2F 00  00 00 00 00 00 00 00 00   /tffs0/.........
  12. 000001B0   00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ................
  13. 000001C0   00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ................
  14. 000001D0   00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ................
  15. 000001E0   00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ................
  16. 000001F0   00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ................
  17. 00000200   00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ................
  18. 00000210   00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ................
  19. 00000220   00 00 00 48                                        ...H


возможно там не только зипы.



Ранг: 9.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 января 2009 00:10 · Поправил: Lomik
· Личное сообщение · #5

Ребята спасибо, но есть одно но...
Вин хексом не покатит, стоит задача извлечь файло (картинки, текстовики) - поправить и всунуть обратно, Есть предположение что это связано или это образ для VxWorks 5.5.




Ранг: 192.7 (ветеран), 154thx
Активность: 0.070
Статус: Участник
The ONE

Создано: 31 января 2009 20:29
· Личное сообщение · #6

А еще там куча GIF-ов ... их легко найти в hex-редакторе по "GIF" и повырезать.

Code:
  1. Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
  2. 022A8FE0   47 49 46 38 39 61 3D 00  39 00 F7 00 00 4A 41 42   GIF89a=.9.ч..JAB
  3. 022A8FF0   10 0C 10 3A 35 3A 31 2D  31 42 3D 42 52 4D 52 6B   ...:5:1-1B=BRMRk


-----
Сотрудник DHARMA




Ранг: 58.0 (постоянный), 13thx
Активность: 0.020.01
Статус: Участник

Создано: 01 февраля 2009 02:42
· Личное сообщение · #7

tffs0 это похоже Transaction Flash FileSystem
www.tevero.no/products/tffs/index.htm



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 02 февраля 2009 10:41 · Поправил: SergX
· Личное сообщение · #8

reverser пишет:
tffs0 это похоже Transaction Flash FileSystem

ну в данном случае это вроде как просто имя папки.

Lomik пишет:
Ребята спасибо, но есть одно но...
Вин хексом не покатит, ......


Так разбирайся с форматом и пиши тулзу.
Не думаю что кто-то здесь сделает это за тебя, у меня например просто нету лишнего времени.
Подсказок тебе уже достаточно для этого дали.
Если есть конкретные вопросы то спрашивай но надо что-то и самому сделать.

PS: да и вообще мне не совсем понятно нахрена оно тебе надо, если ты даже не знаешь что это такое...
дальше будет "спасибо я уже всё поправил, чем мне его теперь открыть ?"...



Ранг: 9.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 февраля 2009 03:07
· Личное сообщение · #9

Всем спасибо.



Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 03 февраля 2009 05:36
· Личное сообщение · #10

Lomik пишет:
Есть предположение что это связано или это образ для VxWorks 5.5.

(услышал знакомое слово. к vxworks у меня нежная любовь).
может расскажешь откуда этот файл выдрал ?



Ранг: 9.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 февраля 2009 17:42
· Личное сообщение · #11

ssx

Отписал в ПМ


 eXeL@B —› Крэки, обсуждения —› Что это за файл ? Помогите разобраться, очень нужно, стоит п роцесс
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати