Сейчас на форуме: Magister Yoda, vasilevradislav (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› Помощь в анализе программы
Посл.ответ Сообщение

Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 сентября 2013 20:28
· Личное сообщение · #1

Собственно интересует только вопрос, зачем в данной программе используется CryptoAPI .
Протекторов нет, компилятор VS 8.0 C++.

8b42_28.09.2013_EXELAB.rU.tgz - prog.exe




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 28 сентября 2013 20:35
· Личное сообщение · #2

как программа называется? для чего предназначена? с функционала разве непонятно?



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 28 сентября 2013 20:36
· Личное сообщение · #3

для генерации 0x20 рандомных байтов.



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 сентября 2013 20:51
· Личное сообщение · #4

Vovan666, Спасибо, разъяснил. reversecode, оригинальное название программы мне не известно, служит для обработки файлов, конкретно преобразовывает файл в xml. Мое предположение на счет шифровки содержимого файлов не оправдались То что мне известно, так это то, что используется zlib, а вот что делает эта программа с файлом неизвестно, содержание файла не сжатый zlib`ом xml. Может подскажите?

ad55_28.09.2013_EXELAB.rU.tgz - CONS#1_484069.USR




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 28 сентября 2013 20:56 · Поправил: DimitarSerg
· Личное сообщение · #5

yoga655 пишет:
а вот что делает эта программа с файлом неизвестно

...
Криптосёрчеры находят исполняемом файле и RijnDael и SHA-1 и црц. Дерзайте

Получается генератор создает ключ и ключ случайный.
Нет, ключ случайный быть не должен. Иногда рэндомные байты могут выступать мусором, иногда солью. Придется вам самому поисследовать.

-----
ds




Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 сентября 2013 21:04
· Личное сообщение · #6

DimitarSerg, Спасибо. Получается генератор создает ключ и ключ случайный. Тогда непонятно как расшифровать.




Ранг: 170.1 (ветеран), 96thx
Активность: 0.090.01
Статус: Участник

Создано: 28 сентября 2013 21:16 · Поправил: gazlan
· Личное сообщение · #7

yoga655 пишет:
используется zlib


От ZLib 1.23, почему-то, виден только inflate. А кроме AES, еще куча странных HEX-литералов.

CONS#1_484069.USR

Хорошо зашифровано. Вероятно, AES и использован.

6c78_28.09.2013_EXELAB.rU.tgz - prog.exe.cc.7z




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 28 сентября 2013 21:23
· Личное сообщение · #8

uinf4000.exe
консультант плюс



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 сентября 2013 12:51
· Личное сообщение · #9

если дешифровка, значит ключи внутри. Тогда зачем GenRandom?


 eXeL@B —› Крэки, обсуждения —› Помощь в анализе программы
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати