Сейчас на форуме: vsv1, r0lka, -Sanchez-, testrev1337, johnniewalker, Kybyx (+3 невидимых)

 eXeL@B —› Крэки, обсуждения —› Access база и модуль тестирования FEPO
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 . >>
Посл.ответ Сообщение

Ранг: 38.3 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 18 декабря 2006 01:03
· Личное сообщение · #1

Есть такая фигня как FEPO (федеральный экзамен в сфере профессионального образования www.fepo.ru). У них есть оффлайновый модуль тестирования. Дело в том что я хочу взломать БД. Покопашись внутри этой программки, обнаружил, что это Access база. Строку подключения нашел, но сам файл базы (Data Source=base.kam) не является базой Access, поэтому простое переименование в *.mdb не помогло. Главный модуль экспортирует функции SpecialReadFile, SpecialCreateFileW (A), которые вызывается из msjet40.dll.
Что надо сделать чтоб подключится к этой базе?



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 декабря 2007 19:24
· Личное сообщение · #2

на носу ФЕПО-6, народ, у кого есть новая экзаменационная база с логинами и паролями???
очень интересует математика!!

В прошлом тестировании очень помогли базы Plakitina!! Респект ему за это!!! Вот настоящий хакер!!
База была просто огромная!! Погонял задания контрольного тестирования!! Сдал на отлично, в тесте допустил где-то одну ошибку...

Совет: Просто на консультациях прорешиваешь экзаменационные задания и все...



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 декабря 2007 13:11 · Поправил: Rim
· Личное сообщение · #3

Люди у нас недавно проходило тестирование ФЕПО-6 и я увёл базу тестирования у админа.
Если кому надо вот ссылка [url=http://link_deleted_by_forum_engine/files/2832203.
]http://link_deleted_by_forum_engine/files/2832203.
[/url]
В свою очередь люди прошу поделиться крэком на AccessFIX



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 декабря 2007 15:08
· Личное сообщение · #4

Rim пишет:
Люди у нас недавно проходило тестирование ФЕПО-6 и я увёл базу тестирования у админа.
В свою очередь люди прошу поделиться крэком на AccessFIX


слушай, никак не могу ей воспользоваться , пишет ошибка подключения к базе!!
даже если получится подключить неужели в экзаменационной базе вход без логина и пароля???? хотелось бы еще списочек с пароллями получить еси мона!!



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 декабря 2007 06:44 · Поправил: Rim
· Личное сообщение · #5

Прошлый раз скинул одну базу, забыл что она не будет работать без exe-файла, так что здесь база + exe-файл:

[url=http://link_deleted_by_forum_engine/files/2840916
]http://link_deleted_by_forum_engine/files/2840916
[/url]


Пароль дать не могу потому что админ после тестирования всё забирает, а переписать некуда и нечем.
Может кто поможет ломануть эту базу, а то у нас будет ещё тестирование, а прошлое написал хренова.



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 декабря 2007 08:09
· Личное сообщение · #6

Rim пишет:
Пароль дать не могу потому

А без пароля нельзя будет расшифровать вопросы. И чета вопросов в базе очень мало.



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 декабря 2007 08:35 · Поправил: Rim
· Личное сообщение · #7

Какая есть база



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 декабря 2007 13:08
· Личное сообщение · #8

Блин, а с логинами базы есть? хотя бы парочку, под каждую дисциплину...



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 декабря 2007 08:40
· Личное сообщение · #9

Люди надыбал пароль логин и пароль к выложенной выше базе к одной из дисциплин.
Может кто поможет достать другие вопросы.
Логин и пароль можно скачать здась: link_deleted_by_forum_engine/files/2873351



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 декабря 2007 10:38
· Личное сообщение · #10

А кто подскажет поле tgrpid из таблицы t_PimTasks куда ссылается или для чего оно нужно?



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 января 2008 08:56 · Поправил: Rim
· Личное сообщение · #11

Люди может хоть кто-нибудь, кто знает кодировку используемую в ФЭПО-6, очень срочно нужно!
Если да то напишите буду очень благодарен.



Ранг: 106.6 (ветеран), 7thx
Активность: 0.040.02
Статус: Участник

Создано: 09 января 2008 14:01
· Личное сообщение · #12

Rim
Blowfish на базу сверху накатан, если зрение не подводит. Что внутри - не смотрел



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 января 2008 07:03 · Поправил: Rim
· Личное сообщение · #13

Если не сложно.
Посоветуй какую-нибудь прогу для декодировки Blowfish, если это возможно.



Ранг: 106.6 (ветеран), 7thx
Активность: 0.040.02
Статус: Участник

Создано: 10 января 2008 09:00
· Личное сообщение · #14

Rim
ИМХО напрограммировать десяток строк проще.



Ранг: -1.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 января 2008 06:19 · Поправил: Havrosh
· Личное сообщение · #15

Rim пишет:
Люди может хоть кто-нибудь, кто знает кодировку используемую в ФЭПО-6, очень срочно нужно!

Еще один наивный чукотский юноша
Rim, еще никто не сломал ни ФЭПО-5, ни тем более ФЭПО-6. Что лень было всю ветку форума прочитать?
P.S. Кстати, а бывает реализация Blowfish для Q-Basic? (просто интересно)



Ранг: 106.6 (ветеран), 7thx
Активность: 0.040.02
Статус: Участник

Создано: 11 января 2008 06:36
· Личное сообщение · #16

Havrosh пишет:
Rim, еще никто не сломал ни ФЭПО-5, ни тем более ФЭПО-6

Ой сомневаюсь. Что помешало совершенно не понятно



Ранг: -1.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 января 2008 09:40
· Личное сообщение · #17

digger70 пишет:
Что помешало совершенно не понятно

Мешает надежность криптоалгоритма Blowfish. Не зная ключей его не расшифровать. А подбор ключей перебором займет пару миллиардов лет (если не больше). Ну как вариант можно позвонить в ФЭПО и спросить ключи у них (главное пожалостнее, может расколются) или обратиться к знакомому экстрасенсу Щас экстрасенсы чо хочешь умеют - и людей потерявшихся находят и 384-битные ключи к криптоалгоритмам влет узнают



Ранг: 129.7 (ветеран), 2thx
Активность: 0.070
Статус: Участник

Создано: 11 января 2008 09:59
· Личное сообщение · #18

Havrosh, ну во-первых там 256 бит ключ)))



Ранг: 106.6 (ветеран), 7thx
Активность: 0.040.02
Статус: Участник

Создано: 11 января 2008 10:09
· Личное сообщение · #19

Havrosh
А причем тут надежность криптоалгоритма? Если ты из программы имея логин видиш вопросы, значит все необходимые ключи так или иначи в наличии



Ранг: 17.1 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 января 2008 15:00
· Личное сообщение · #20

digger70 пишет:
Что помешало совершенно не понятно

Мешает то, о чём я уже говорил: людям, которые могут поломать, эта прога и не нужна.
А те халявщики, которые хотят себе хороший бал при тестировании - поломать не могут ибо полный 0 (zero), зато ходят и шумят, что им процесс взлома интересен.



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 января 2008 13:39
· Личное сообщение · #21

Может кто подскажет как зная логин и пароль ломануть вопросы в базе.
Ещё такой вопрос каждая дисциплина в тесте шифруется разными ключами или всё одним?



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 января 2008 06:02
· Личное сообщение · #22

вот что вышло с извлечением

8110_20.01.2008_CRACKLAB.rU.tgz - kam-mdb.7z



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 января 2008 06:57
· Личное сообщение · #23

Твоя прога пишет что не распознаный формат базы mdb.
Не проще ли пользоваться для извлечения выше описанную прогу AccessFIX!
Вся проблема состоит в том чтобы потом расшифровать то, что извлекла прога.



Ранг: 1.4 (гость)
Активность: 0.010
Статус: Участник

Создано: 22 января 2008 13:51
· Личное сообщение · #24

Rim пишет:
Твоя прога пишет что не распознаный формат базы mdb.

Что-то не то делаешь. У меня прога отлично переконвертила kam в mdb и в отличии от AccessFIX сохранила названия таблиц.



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 января 2008 02:43
· Личное сообщение · #25

не знаю че там с форматом, она лишь тупо декодирует блок в $10000 байт файла base.kam, по прочитанному ключу из файла testexam.bin. А там всякое возможно. Но базу моего вуза декодирует нормально.
Насчет таблицы p_FIOs.
В таблице есть tsetskeys. По сути там шифрованный поток. Суть идентификации по паролю в следующем:
введенный пользователем пароль используется как ключ для дешифровки этого потока. После дешифровки первые байты потока сравниваются с введенным пользователем паролем, если совпадают,
идентификация успешна. Декдированный поток содержит ключи для дешифровки заданий для указанного логина. Сейчас пробую этими ключами извлечь закодированные поля.



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 января 2008 07:56
· Личное сообщение · #26

С твоей прогой всё номально, простоя забыл заменить testexam.bin на свой файл.
Новые логины и пароли к той базе , которую я выкладывал здесь: link_deleted_by_forum_engine/files/3194843

Uxer если что получиться с декодированием напиши мне лично!
Буду очень благодарен.



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 января 2008 11:51
· Личное сообщение · #27

Извени Uxer больше логинов и паролей не нашёл!



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 февраля 2008 02:29 · Поправил: deadlink
· Личное сообщение · #28

Uxer, я те инфу скинул в ЛС, загляни) Если кому нужна схема данных таблиц fepo

61d8_01.02.2008_CRACKLAB.rU.tgz - sheme.GIF
PS: a базу лучше всего mod-ом сливать



Ранг: 1.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 февраля 2008 13:28
· Личное сообщение · #29

ultrainj пишет:
главные люди в учебном заведении обязательно подсуитятся о том что бы баллы были не ниже >70%


Увлекательнейший детектив.

Святы наивные, кто полагает, что за них где-то на небесах все решается. Я не взломщик, а скорее, отношусь к тем, кто, по Вашему мнению, должен подсуетиться. Поверьте, суета тут мало помогает. Все присутствующие здесь студенты, я понял, СДАВАЛИ тестирование. Полученные ими крохотные проценты ДЕ ставят ВУЗ перед угрозой закрытия, а студентов - перед перспективой остаться без диплома. Не потому, что мы плохо учим, а из-за дурацких вопросов в тестах. Типа правил международной сертификации продукции в дисциплине "метрология". Оно вам надо? Оно нам надо?

Поэтому выход для ВУЗа один: расшифровать вопросы-ответы и НАТАСКАТЬ студентов, не знания-умения-навыки им привить (это и так неплохо получается временами), а натренировать на конкретные дурацкие тесты, чтобы порядка 70% ДЕ действительно были в плюсе.

Поэтому глубокий поклон тем, кто - ради интереса или благотворительно - борется со всей этой очередной всероссийской дурью.

А еще успеха вам. Нам будет заодно



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 февраля 2008 03:38
· Личное сообщение · #30

Люди объясните мне каким образом вы умудряетесь по testexam.bin раскодировать базу?
Ведь testexam.bin это не более, чем зашифрованная заготовка базы для ответов, а ключ и алгоритм хранится в textexam.exe.



Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 февраля 2008 02:00
· Личное сообщение · #31

ap пишет:
Ведь testexam.bin это не более, чем зашифрованная заготовка базы для ответов

На чем основаны выши выводы?

deadlink пишет:
Uxer, я те инфу скинул в ЛС, загляни

Там, в ЛС, от deadlink ничего нету, уже 8-ую ночь.


<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 . >>
 eXeL@B —› Крэки, обсуждения —› Access база и модуль тестирования FEPO
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати