Сейчас на форуме: Magister Yoda, vasilevradislav (+5 невидимых) |
eXeL@B —› Крэки, обсуждения —› Помощь в анализе программы |
Посл.ответ | Сообщение |
|
Создано: 28 сентября 2013 20:28 · Личное сообщение · #1 Собственно интересует только вопрос, зачем в данной программе используется CryptoAPI . Протекторов нет, компилятор VS 8.0 C++. 8b42_28.09.2013_EXELAB.rU.tgz - prog.exe |
|
Создано: 28 сентября 2013 20:35 · Личное сообщение · #2 |
|
Создано: 28 сентября 2013 20:36 · Личное сообщение · #3 |
|
Создано: 28 сентября 2013 20:51 · Личное сообщение · #4 Vovan666, Спасибо, разъяснил. reversecode, оригинальное название программы мне не известно, служит для обработки файлов, конкретно преобразовывает файл в xml. Мое предположение на счет шифровки содержимого файлов не оправдались То что мне известно, так это то, что используется zlib, а вот что делает эта программа с файлом неизвестно, содержание файла не сжатый zlib`ом xml. Может подскажите? ad55_28.09.2013_EXELAB.rU.tgz - CONS#1_484069.USR |
|
Создано: 28 сентября 2013 20:56 · Поправил: DimitarSerg · Личное сообщение · #5 yoga655 пишет: а вот что делает эта программа с файлом неизвестно ... Криптосёрчеры находят исполняемом файле и RijnDael и SHA-1 и црц. Дерзайте Получается генератор создает ключ и ключ случайный. Нет, ключ случайный быть не должен. Иногда рэндомные байты могут выступать мусором, иногда солью. Придется вам самому поисследовать. ----- ds |
|
Создано: 28 сентября 2013 21:04 · Личное сообщение · #6 |
|
Создано: 28 сентября 2013 21:16 · Поправил: gazlan · Личное сообщение · #7 yoga655 пишет: используется zlib От ZLib 1.23, почему-то, виден только inflate. А кроме AES, еще куча странных HEX-литералов. CONS#1_484069.USR Хорошо зашифровано. Вероятно, AES и использован. 6c78_28.09.2013_EXELAB.rU.tgz - prog.exe.cc.7z |
|
Создано: 28 сентября 2013 21:23 · Личное сообщение · #8 |
|
Создано: 29 сентября 2013 12:51 · Личное сообщение · #9 |
eXeL@B —› Крэки, обсуждения —› Помощь в анализе программы |