Сейчас на форуме: Magister Yoda, vasilevradislav (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› помогите разобраться с файлом .rc
Посл.ответ Сообщение

Ранг: 2.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 23 ноября 2013 16:38 · Поправил: jbob
· Личное сообщение · #1

есть файл .rc но непохоже на ресурс.
есть подозрение, что это зашифрованный архив
я знаю, что внутри файлы PNG
типа /Fruktomania/pole.png
помогите разобраться очень нужно вытащить картинки
попытался дизассемблировать нашел функцию resourceReadxor
написал на си но не приводит в читабельный вид

я понял, что с моими знаниями туговато, или хотябы направьте на путь истинный, где что смотреть, про заголовок я понял, вот его и не могу никак увидеть, на незашифрованных я вытаскивал.
спасибо за ссылку на tea
в файле есть точно ani.png

Файлы рабочие по ссылке http://files.mail.ru/CE47120999984E658DF0EEEEA6D96728



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 23 ноября 2013 17:01
· Личное сообщение · #2

jbob пишет:
нужно вытащить картинки

jbob пишет:
попытался дизассемблировать нашел функцию resourceReadxor
написал на си но не приводит в читабельный вид

чо? где?



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 23 ноября 2013 17:01
· Личное сообщение · #3

jbob
чудной у вас кодес.....

char lbuf[1]; - массив на 1 байт, гут,
........
buf = lbuf[1]; - и куда ет интересно нас занесло ...
.......




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 23 ноября 2013 17:04
· Личное сообщение · #4

в rc файле есть заголовок (в нем смещения и имена файлов), его нужно расшифровать, разобрать и только потом вытаскивать файлы, предварительно расшифровав, там еще TEA используется, но вам же еще их и обратно нужно засунуть будет? или просто вытащить? но видно, что с вашими знаниями явно ничего не выйдет

-----
[nice coder and reverser]




Ранг: 2.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 23 ноября 2013 17:04
· Личное сообщение · #5

да ето я в си экспериментирую, в общем вроде код работает, не судите строго, а под рукой только си и было, а обычно я на пхп и на 1с пишу. а картинки, хочу картинки в 1с вытащить типа игр на них сделать
файл fruktomania.rc - итсточник картинок, game - сама программа. textasm после ида вроде код который нужен.



Ранг: 2.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 23 ноября 2013 17:06
· Личное сообщение · #6

обратно засовывать не нужно, нужно только вытащить png картинки, вот до xor дошел а что такое tea? а картинки ресурсами будут на сайте и на 1с




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 23 ноября 2013 17:07
· Личное сообщение · #7

jbob http://ru.wikipedia.org/wiki/TEA

-----
[nice coder and reverser]




Ранг: 42.2 (посетитель), 42thx
Активность: 0.040
Статус: Участник

Создано: 23 ноября 2013 19:34 · Поправил: kid
· Личное сообщение · #8

вот расксореный файл --> Link <--

алго судя по всему XXTEA
ключи кажется вот тут :
Code:
  1. .text:08064B5F                 mov     eax, [ebp+arg_0]
  2. .text:08064B62                 mov     dword ptr [eax], 74930AAFh
  3. .text:08064B68                 mov     eax, [ebp+arg_0]
  4. .text:08064B6B                 mov     dword ptr [eax+4], 7601C2D2h
  5. .text:08064B72                 mov     eax, [ebp+arg_0]
  6. .text:08064B75                 mov     dword ptr [eax+8], 6544193h
  7. .text:08064B7C                 mov     eax, [ebp+arg_0]
  8. .text:08064B7F                 mov     dword ptr [eax+0Ch], 9AC5BB01h


что интересно неужели ЕАХ сменит значение после MOV

add: ах да , поксорен только заголовок файла . так что по ссылке из файла бери только заголовок , остальное из оригинала




Ранг: 324.3 (мудрец), 221thx
Активность: 0.480.37
Статус: Участник

Создано: 23 ноября 2013 21:13
· Личное сообщение · #9

kid пишет:
что интересно неужели ЕАХ сменит значение после MOV

огрехи компилятора

-----
IZ.RU




Ранг: 2.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 24 ноября 2013 05:22
· Личное сообщение · #10

я понял, что данный прием xor заголовок и tea тело файла, довольно стандартно используется?
если так, то может существуют редакторы упаковщики распаковщики для работы с такими файлами?




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 24 ноября 2013 11:59
· Личное сообщение · #11

jbob гугл вам в помощь, я думаю тему можно закрыть, т.к. для извлечения картинок вся инфа есть.

-----
[nice coder and reverser]




Ранг: 2.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 24 ноября 2013 14:43
· Личное сообщение · #12

спасибо всем


 eXeL@B —› Крэки, обсуждения —› помогите разобраться с файлом .rc
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати