Сейчас на форуме: morgot, sashalogout (+3 невидимых)

 eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 6.8 и 7.0 скачать бесплатно
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . >>
Посл.ответ Сообщение

Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 декабря 2009 00:50 · Поправил: Модератор
· Личное сообщение · #1

IDA Pro 6.8 + All Decompilers Full Leak
https://mega.nz/#!3wsXSSqR!hDLuTpwk4jE8Wguwt-ohlyE_3ZlxOfZ4MX_TpN048K8
http://forum.exetools.com/showthread.php?t=17269

Релиз дистрибутивов из компаний, занимающихся безопасностью (APTguy, IDA 6.1 OS X, IDA 5.7 linux):
New IDA, please (re)distribute ASAP:
http://pastebin.com/r8fA3Vta
Ссылка больше не работает. Релиз можно найти в Google по ключевым словам: apt-surprise ida

Пароль: APT-APT_fuck_the_world_security!

От модератора: для особо непонятливых вынесено отдельно: не надо здесь канючить новые версии, как будут, так и появятся, персонально их вам никто не выкатит




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 04 февраля 2015 21:56 · Поправил: reversecode
· Личное сообщение · #2

JohnyDoe пишет:
Прикрепил. 4fd4_04.02.2015_EXELAB.rU.tgz - ida_81aeb0dc42b4c32dcc8c4f97bd012483.key


ломаем почту, там пасс на иду ?




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 04 февраля 2015 22:15
· Личное сообщение · #3

может лучше вежливо спросить, как агент которому нужен пароль для подтверждения учетности , главное чтобы не все сразу ринулись просить

А вообще у китайцев уже давно ходит 6.7 с ключиком и паролем, зачем так тянуть кота за яйца, сделали бы уже трещину пошире.

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 33.8 (посетитель), 11thx
Активность: 0.020.01
Статус: Участник

Создано: 04 февраля 2015 23:10 · Поправил: awlost
· Личное сообщение · #4

reversecode пишет:
если знаем что должно быть по файлы то можно искать ключ

Файлы пожаты, а потом пошифрованы.
Увы, не вариант.

reversecode пишет:
вычислить алго генерации пароля

Логично, только вот врядли используется классический
Code:
  1. return(((holdrand = holdrand * 214013L + 2531011L) >> 16) & 0x7fff);





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 04 февраля 2015 23:14
· Личное сообщение · #5

ну и что? сравнивать не оригинал файл а уже пожатый ? нужен же только ключ
а файл насколько я вижу первый по инсталлеру clp.dll и он не меняется от билда к билду
если он и в инсталлере лежит первым, то вот он путь к успеху ))

Добавлено спустя 3 минуты
awlost пишет:
гично, только вот врядли используется классический

подразумевалась закономерность в буквах цифрах итд
например я бы исключил пассы где есть две или более одинаковые буквы или цифры рядом
огогооо сколько сразу пассов отпадает? ну итд

че то как то народ думать творчески не умеет

Добавлено спустя 9 минут
http://forum.exetools.com/showthread.php?t=16517
хоть кто то мою мысль понял




Ранг: 52.0 (постоянный), 146thx
Активность: 0.030.08
Статус: Участник

Создано: 05 февраля 2015 01:00 · Поправил: UniSoft
· Личное сообщение · #6

reversecode пишет:
ну и что? сравнивать не оригинал файл а уже пожатый ? нужен же только ключ

не все так просто, там еще разный salt под каждый файл...
т.е. получается разный пароль для каждого файла.

reversecode пишет:
например я бы исключил пассы где есть две или более одинаковые буквы или цифры рядом

а зря, такие варианты возможны
вот пример: 3GGmQqsquk8b (ida 6.1 для MacOS)



Ранг: 11.9 (новичок), 22thx
Активность: 0.010
Статус: Участник

Создано: 05 февраля 2015 01:21 · Поправил: TOM_RUS
· Личное сообщение · #7

UniSoft пишет:
не все так просто, там еще разный salt под каждый файл...
т.е. получается разный пароль для каждого файла.

Так можно же искать именно ключ (то что названо FCryptKey в посте на http://forum.exetools.com/showthread.php?t=16517). Он одинаковый для всех файлов. Это потом уже на основе него и соли инициализируется RC4 для расшифровки. Сорцы не смотрел, интересно каков размер этого ключа...
Edit: оказывается FCryptKey это и есть искомый пароль...
Edit2: cudaHashcat пишет брутить это чудо более 10 лет на NVidia GTX 760:

Code:
  1. Session.Name...: cudaHashcat
  2. Status.........: Running
  3. Input.Mode.....: Mask (?1?1?1?1?1?1?1?1?1?1?1?1) [12]
  4. Hash.Target....: 137afe87e9104665bd38a95ca3954e8d7eb6d12a:50617373776f7264436865636b48617368aae8123520fa8013
  5. Hash.Type......: sha1($salt.$pass)
  6. Time.Started...: Thu Feb 05 04:59:26 2015 (16 secs)
  7. Time.Estimated.: > 10 Years
  8. Speed.GPU.#1...:   357.4 MH/s
  9. Recovered......: 0/1 (0.00%) Digests, 0/1 (0.00%) Salts
  10. Progress.......: 5762973696/16533293572437839872 (0.00%)
  11. Skipped........: 0/5762973696 (0.00%)
  12. Rejected.......: 0/5762973696 (0.00%)
  13. HWMon.GPU.#1...: 99% Util, 46c Temp, N/A Fan


innosetup.hash:
137afe87e9104665bd38a95ca3954e8d7eb6d12a:50617373776F7264436865636B48617368aae8123520fa8013

cudaHashcat64.exe -a 3 -m 120 --hex-salt innosetup.hash -1 ?l?u?d ?1?1?1?1?1?1?1?1?1?1?1?1

Если найдется много желающих и разбить пароль на диапазоны, то вполне реально сбрутить...




Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 05 февраля 2015 08:56
· Личное сообщение · #8

Кинь выкладки на форум в Китае. Они махом найдут 3650 человек



Ранг: 15.5 (новичок), 21thx
Активность: 0.040
Статус: Участник

Создано: 07 февраля 2015 01:00
· Личное сообщение · #9

китайцы молчат ??



Ранг: 20.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 07 февраля 2015 12:23
· Личное сообщение · #10

А ни кто не пробовал более простой вариант....написать на тот адрес что в ключе и попросить пароль
Уже всеравно запалено все...




Ранг: 52.0 (постоянный), 146thx
Активность: 0.030.08
Статус: Участник

Создано: 07 февраля 2015 13:54 · Поправил: UniSoft
· Личное сообщение · #11

VanHelsing пишет:
китайцы молчат ??

а что они могут сделать?
это невозможно сломать!!!
А невозможно потому, что затраты на взлом (как по цене так и по времени) во много-много раз превосходят стоимость самой иды.
Тут лишь надеяться, что каким либо образом упрут еще и пароль...




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 07 февраля 2015 16:36
· Личное сообщение · #12

UniSoft пишет:
затраты на взлом (как по цене так и по времени) во много-много раз превосходят стоимость самой иды

если кто-нибудь распределенку напишет по диапазонам, вообще не составит труда 760-ю пару недель погонять + CPU вариант. и думаю, не мне одному

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 52.0 (постоянный), 146thx
Активность: 0.030.08
Статус: Участник

Создано: 07 февраля 2015 16:59 · Поправил: UniSoft
· Личное сообщение · #13

ajax пишет:
если кто-нибудь распределенку напишет по диапазонам, вообще не составит труда 760-ю пару недель погонять + CPU вариант.

скорее несколько лет, а не недель...
это же простые расчеты:

имеем: (26 * 2 + 10) в степени 12 = 3226266762397899821056 комбинаций
даже, если получим скорость перебора: 1.000.000.000.000 паролей в секунду
(а это более 2500 GPU!!! судя по посту TOM_RUS, где мы видим скорость в 357.4 MH/s,
если конечно я правильно понимаю что MH/s это в миллионах хэшей в секунду)

в итоге получаем:
(3226266762397899821056 / 1000000000000) / (60 * 60 * 24 * 365) = 102,3 года!!!


ЗЫ: А что касается cudaHashcat, то она врет, говоря Time.Estimated.: > 10 Years, и 16533293572437839872,
А почему? Да потому что 3226266762397899821056 = 0xAEE5720EE830681000 не вписывается в __int64,
отсюда теряется старшая часть, в результате получаем 0xE5720EE830681000 = 16533293572437839872




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 07 февраля 2015 22:03
· Личное сообщение · #14

UniSoft
да, жестко. проще скинуться и кастомеру забашлять

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 08 февраля 2015 02:08
· Личное сообщение · #15

UniSoft пишет:
(26 * 2 + 10) в степени 12

Только не в степени 12, а частное факториалов (26 * 2 + 10)! / (26 * 2 - 2)! = 62 * 61 * 60 * 59 * 58 * 57 * 56 * 55 * 54 * 53 * 52 * 51 = 1034716802229536025600 (а это 32 года по твоей формуле - уже хватит жизни на брут, что оптимистично)
Мы же вроде как решили, что одинаковых символов там не будет.

Также стоит учитывать, что каждый год технологии развиваются, что раньше казалось сложным шифром, сейчас ломается на одной видеокарте. И еще не стоит 760-ую как верхнюю планку рассматривать. Почитайте темы на креклабе за 10 лет. Здесь 30% публики - представители игорной индустрии, а в ней сейчас в основном 3D рулит. У меня на работе рендер ферма на XEON. Плюс достаточно было бы любого заинтересованного представителя РАН или МГУ (хотя у них тоже у всех есть лицензии, кому это было бы надо). Есть Чебышев, Ломоносов. Да даже BlueGene порвал бы ваши видеокарты. Там обычный SSH и компилятор языка Си с поддержкой OpenMP / MPI. Написать брутфорс под суперкомпьютер сможет любой студент. Я общался максимум с Регатой, и то сейчас никуда доступа нет.

Code:
  1. Суперкомпьютер “Ломоносов” был установлен в Московском государственном 
  2. Университете им. М.В. Ломоносова в 2009 году. В церемонии открытия 
  3. вычислительного комплекса принял участие Президент РФ Д.А. Медведев. На 
  4. момент запуска, пиковая производительность «Ломоносова» составила 420 
  5. Тфлопс, что позволило суперкомпьютеру занять первую строчку в рейтинге 
  6. самых мощных компьютеров СНГ и стран Восточное Европы. Однако спустя год 
  7. ресурсов «Ломоносова» стало уже недостаточно для решения задач Московского 
  8. университета. В связи с этим руководство МГУ приняло решение о расширении 
  9. системы, и в 2011 году пиковая производительность суперкомпьютера составила 
  10. 1 373 Тфлопс. Тогда же суперкомпьютер «Ломоносов» занял 13 строчку мирового 
  11. рейтинга Top500.В конце 2011 года была реализована модернизация системы, в 
  12. результате которой ее производительность достигла показателя в 1 700 Тфлопса. 
  13. На сегодняшний день «Ломоносов» является самым мощным суперкомпьютером 
  14. Восточной Европы.


Так что, в любом случае хороший расклад для тех кто ждет новую версию - или появится новые релизы, если все плюнут и сбрутят пароль, даже если для этого придется ждать новых технологий или строить ботнет. Плюс взлом пароля влоб - не единственный способ его узнать. Как криптографически, так и с помощью социальной инженерии, правда банально написать на почту - я думаю там скоро аукцион у него на почте будет целый. Может это изначально социальная инженерия - выложить дистриб и дождаться интересных предложений на почту. Тогда однажды появится тот, кто захочет почесать свое тщеславие и сделать релиз под своим ником.

ajax пишет:
проще скинуться и кастомеру забашлять

И таких групп уже 10-ки, но они не выкладывают свою лицензию из-за страха потерять обновления. Энтузиастов скинуться за реальные деньги и поиграть в Робин Гудов не существует. А если не за реальные деньги - найдите Робин Гуда, который увидев, что кредитная карта внезапно похудела на несколько килобаксов, не позвонит в банк - вот для чего Ильфаку курьер - время потянуть перед первой сделкой.




Ранг: 52.0 (постоянный), 146thx
Активность: 0.030.08
Статус: Участник

Создано: 08 февраля 2015 03:56 · Поправил: UniSoft
· Личное сообщение · #16

int пишет:
Мы же вроде как решили, что одинаковых символов там не будет.

Это кто такое сказал,
вот из коллекции пример: 3GGmQqsquk8b (ida 6.1 для MacOS)
подряд две G

int пишет:
И таких групп уже 10-ки, но они не выкладывают свою лицензию из-за страха потерять обновления.

И где же эти группы то? Сколько не искал, не нашел... (А то бы присоединился)
А то что видел, дальше бла-бла дело не доходило.



Ранг: 15.5 (новичок), 21thx
Активность: 0.040
Статус: Участник

Создано: 09 февраля 2015 00:08 · Поправил: VanHelsing
· Личное сообщение · #17

китайцы уже брутят, обещали пароль к концу февраля -- началу марта -- так что все нормально.




Ранг: 52.0 (постоянный), 146thx
Активность: 0.030.08
Статус: Участник

Создано: 09 февраля 2015 19:57
· Личное сообщение · #18

VanHelsing пишет:
китайцы уже брутят, обещали пароль к концу февраля -- началу марта -- так что все нормально

это врят-ли...
но вот другую иду они уже достали, правда без hexarm'а...



Ранг: 33.4 (посетитель), 24thx
Активность: 0.020
Статус: Участник

Создано: 10 февраля 2015 00:34
· Личное сообщение · #19

похоже, слили опять инсталляху




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 10 февраля 2015 02:15
· Личное сообщение · #20

не слили а сперли, хотя как они говорят выгуглили, хотя хрен ее выгуглишь, да и все равно без пароля и эта инсталляха



Ранг: 33.8 (посетитель), 11thx
Активность: 0.020.01
Статус: Участник

Создано: 10 февраля 2015 14:50 · Поправил: awlost
· Личное сообщение · #21

reversecode пишет:
не слили а сперли, хотя как они говорят выгуглили, хотя хрен ее выгуглишь, да и все равно без пароля и эта инсталляха

тем не менее если брутить, то уже в 2 раза меньше ))
Сопрут еще 8 инсталяций - будет в 10 раз меньше (где-то да совпадет хеш)

Не подумавши



Ранг: 33.4 (посетитель), 24thx
Активность: 0.020
Статус: Участник

Создано: 10 февраля 2015 15:09
· Личное сообщение · #22

awlost
поможет? присутствует соль



Ранг: 15.5 (новичок), 21thx
Активность: 0.040
Статус: Участник

Создано: 26 февраля 2015 01:50
· Личное сообщение · #23

ТЕМ ВРЕМЕНЕМ НА ЕГЗЕТУЛСАХ ЕСТЬ ВЯЛОТЕКУЩАЯ ДВИЖУХА
http://forum.exetools.com/showthread.php?t=16512&page=10



Ранг: 6.0 (гость), 25thx
Активность: 0.010
Статус: Участник

Создано: 26 мая 2015 17:51
· Личное сообщение · #24

ТЕМ ВРЕМЕНЕМ
http://news.softpedia.com/news/Cyber-Attack-on-IDA-Server-Prompts-License-Key-Replacement-482331.shtml



Ранг: 117.5 (ветеран), 5thx
Активность: 0.080.01
Статус: Участник

Создано: 28 мая 2015 10:16
· Личное сообщение · #25

видимо пред.новость имеет место быть - пруф письма http://67.159.5.242/ip-1/encoded/Oi8vcGFzdGViaW4uY29tL0V3dDNrN2NH



Ранг: 2.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 июня 2015 19:09
· Личное сообщение · #26

Надеюсь, кому-то поможет, если он захочет юзать старые лучи и костыль от 6.7/6.8, который утёк.
В ida 6.7+ поменяли особенности api, теперь форма может инвалидироваться со временем, поэтому лучи постоянно крашатся (на том же контекстном меню). Если мне память не изменяет, это ui_get_tform_handle изуродовали, а лучик хранит набор HWND.

Я не очень представляю, как это нормально пофиксить, но есть вариант для работы с одним окном, тогда более-менее стабильно можно пользоваться.
02 74 07 41 -> 02 EB 07 41 (или F0 33 D2 52 -> F0 90 90 52)
10 7F 18 -> 10 90 90




Ранг: 76.9 (постоянный), 116thx
Активность: 0.060
Статус: Участник

Создано: 11 июля 2015 13:27
· Личное сообщение · #27

Интересно, а кто-нибудь вообще успел слить 6.8? Если кому интересно, то вот торрент Hacking Team 400Gb http://rghost.net/private/7tJHSdwfq/9d51c78a945feb94f22e793dafee3bc0




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 11 июля 2015 13:37
· Личное сообщение · #28

м-торрент этот файл не может открыть
слить откуда? если из недавней истории то там я не нашел 6.8 иды




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 11 июля 2015 13:43 · Поправил: OKOB
· Личное сообщение · #29

переписка НТ с бельгийским офисов Ильфака и именная лицензия на 6.8 там точно есть.
USER Giancarlo Russo, HT Srl
EMAIL g.russo@hackingteam.com
ISSUED_ON 2015-05-25 18:07:13

а есть ли сам дистрибут, это вопрос.

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 76.9 (постоянный), 116thx
Активность: 0.060
Статус: Участник

Создано: 11 июля 2015 13:46 · Поправил: BAHEK
· Личное сообщение · #30

reversecode
проскакивали ссылки
https://wikileaks.org/hackingteam/emails/?q=&mfrom=support%40hex-rays.com&mto=&title=&notitle=&date=&nofrom=&noto=&count=50&sort=2
https://wikileaks.org/hackingteam/emails/emailid/54762




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 11 июля 2015 14:04
· Личное сообщение · #31

предполагаю что те кто слил, решили не подставлять ильфака, аки белые хакеры о которых ильфак говорил на кодеблу


<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . >>
 eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 6.8 и 7.0 скачать бесплатно
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати