Сейчас на форуме: Magister Yoda, vasilevradislav (+3 невидимых) |
eXeL@B —› Крэки, обсуждения —› Нужна помощь в распаковке cab-файла |
Посл.ответ | Сообщение |
|
Создано: 01 апреля 2015 21:19 · Личное сообщение · #1 Парни, помогите распаковать cab-file (используется под WinCE). Хидер у него какой-то странный - вместо стандартного "MSCF" какой-то мутный "860". Кто-нибудь встречал такие cab-ы? c94c_01.04.2015_EXELAB.rU.tgz - 1.CAB |
|
Создано: 01 апреля 2015 21:44 · Личное сообщение · #2 |
|
Создано: 01 апреля 2015 22:00 · Личное сообщение · #3 В том то и дело, что софтина зашита в железо, а на внешнем носителе никаких файлов кроме кабов нету... Ну, в целом по хидеру этот cab похож на некий архив, вот я и подумал, что может существует возможность написания своих собственных кабов, по аналогии с архиваторами, когда можно свой заголовок сделать и т.д. |
|
Создано: 01 апреля 2015 22:00 · Личное сообщение · #4 |
|
Создано: 01 апреля 2015 22:06 · Личное сообщение · #5 |
|
Создано: 01 апреля 2015 22:08 · Личное сообщение · #6 |
|
Создано: 01 апреля 2015 22:18 · Личное сообщение · #7 |
|
Создано: 01 апреля 2015 23:13 · Личное сообщение · #8 |
|
Создано: 02 апреля 2015 00:02 · Личное сообщение · #9 На гисторамму гляньте, там шифрование скорее всего. ----- Nulla aetas ad discendum sera | Сообщение посчитали полезным: NewBHack |
|
Создано: 02 апреля 2015 13:52 · Поправил: VodoleY · Личное сообщение · #10 Flint пишет: На гисторамму гляньте, тогда еще лучше на икону.. и пешком в астрал. NewBHack пишет: Может подскажите методы? разбирайте свою железяку.. и делайте фотки платы в хай резолюшене.. для начала.. так чтоб можно было название микрух прочитать ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: NewBHack |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 02 апреля 2015 17:47 · Личное сообщение · #11 NewBHack пишет: В том то и дело, что софтина зашита в железо, а на внешнем носителе никаких файлов кроме кабов нету... Если я правильно понял, то файлов несколько! За неимением более никаких данных к разгадыванию данной головоломки могу порекомендовать сравнить все файлы на предмет поиска закономерностей в байтах. Но скорее всего, они действительно пошифрованы. Также, для некоторой информации: http://file.downloadatoz.com/860-file-extension/ | Сообщение посчитали полезным: NewBHack |
|
Создано: 04 апреля 2015 22:32 · Поправил: NewBHack · Личное сообщение · #12 Все затерто нафиг на камне ((( не поймешь, что за он. Видимо арм, а какой... было бы больше опыта по распиновке бы понял, а так гиблое дело. Попробовал поиграть с этим кабом: накатал на VC++ свой каб, обозвал его нужным именем и подсунул программе в надежде, что он запустится как каб и стартанет мне эксплорер! Хрен там каблоадером он не запускается, а обрабатывается непосредственно софтом, до которого так и не выходит добраться... Кароч выход один - вытряхивать все из камня и потрошить в надежде, что ехе будет лежать в явном виде (в чем я глубоко сомневаюсь). |
|
Создано: 05 апреля 2015 07:56 · Личное сообщение · #13 NewBHack пишет: что ехе будет лежать в явном виде ну я на 99проц уверен..что там ехе точно не будет))) а вот тип проца определить.. и бинарник прошиви слить это былоб начало долгого пути... который может бы и привел к положительному результату ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... |
|
Создано: 05 апреля 2015 08:12 · Личное сообщение · #14 В шифрованных данных есть много похожих фрагментов с периодом 8 байтов: Code:
Ясно, что здесь относительно простой шифр, без стойких криптоалгоритмов. Если хотя бы к одному файлу имеется оригинал, то есть шанс понять алгоритм, не влезая в железку. |
eXeL@B —› Крэки, обсуждения —› Нужна помощь в распаковке cab-файла |