Сейчас на форуме: morgot, sashalogout (+3 невидимых) |
eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 6.8 и 7.0 скачать бесплатно |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 декабря 2009 00:50 · Поправил: Модератор · Личное сообщение · #1 IDA Pro 6.8 + All Decompilers Full Leak https://mega.nz/#!3wsXSSqR!hDLuTpwk4jE8Wguwt-ohlyE_3ZlxOfZ4MX_TpN048K8 http://forum.exetools.com/showthread.php?t=17269 Релиз дистрибутивов из компаний, занимающихся безопасностью (APTguy, IDA 6.1 OS X, IDA 5.7 linux): New IDA, please (re)distribute ASAP: http://pastebin.com/r8fA3Vta Ссылка больше не работает. Релиз можно найти в Google по ключевым словам: apt-surprise ida Пароль: APT-APT_fuck_the_world_security! От модератора: для особо непонятливых вынесено отдельно: не надо здесь канючить новые версии, как будут, так и появятся, персонально их вам никто не выкатит |
|
Создано: 04 февраля 2015 21:56 · Поправил: reversecode · Личное сообщение · #2 |
|
Создано: 04 февраля 2015 22:15 · Личное сообщение · #3 может лучше вежливо спросить, как агент которому нужен пароль для подтверждения учетности , главное чтобы не все сразу ринулись просить А вообще у китайцев уже давно ходит 6.7 с ключиком и паролем, зачем так тянуть кота за яйца, сделали бы уже трещину пошире. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 04 февраля 2015 23:10 · Поправил: awlost · Личное сообщение · #4 reversecode пишет: если знаем что должно быть по файлы то можно искать ключ Файлы пожаты, а потом пошифрованы. Увы, не вариант. reversecode пишет: вычислить алго генерации пароля Логично, только вот врядли используется классический Code:
|
|
Создано: 04 февраля 2015 23:14 · Личное сообщение · #5 ну и что? сравнивать не оригинал файл а уже пожатый ? нужен же только ключ а файл насколько я вижу первый по инсталлеру clp.dll и он не меняется от билда к билду если он и в инсталлере лежит первым, то вот он путь к успеху )) Добавлено спустя 3 минуты awlost пишет: гично, только вот врядли используется классический подразумевалась закономерность в буквах цифрах итд например я бы исключил пассы где есть две или более одинаковые буквы или цифры рядом огогооо сколько сразу пассов отпадает? ну итд че то как то народ думать творчески не умеет Добавлено спустя 9 минут http://forum.exetools.com/showthread.php?t=16517 хоть кто то мою мысль понял |
|
Создано: 05 февраля 2015 01:00 · Поправил: UniSoft · Личное сообщение · #6 reversecode пишет: ну и что? сравнивать не оригинал файл а уже пожатый ? нужен же только ключ не все так просто, там еще разный salt под каждый файл... т.е. получается разный пароль для каждого файла. reversecode пишет: например я бы исключил пассы где есть две или более одинаковые буквы или цифры рядом а зря, такие варианты возможны вот пример: 3GGmQqsquk8b (ida 6.1 для MacOS) |
|
Создано: 05 февраля 2015 01:21 · Поправил: TOM_RUS · Личное сообщение · #7 UniSoft пишет: не все так просто, там еще разный salt под каждый файл... т.е. получается разный пароль для каждого файла. Так можно же искать именно ключ (то что названо FCryptKey в посте на http://forum.exetools.com/showthread.php?t=16517). Он одинаковый для всех файлов. Это потом уже на основе него и соли инициализируется RC4 для расшифровки. Сорцы не смотрел, интересно каков размер этого ключа... Edit: оказывается FCryptKey это и есть искомый пароль... Edit2: cudaHashcat пишет брутить это чудо более 10 лет на NVidia GTX 760: Code:
innosetup.hash: 137afe87e9104665bd38a95ca3954e8d7eb6d12a:50617373776F7264436865636B48617368aae8123520fa8013 cudaHashcat64.exe -a 3 -m 120 --hex-salt innosetup.hash -1 ?l?u?d ?1?1?1?1?1?1?1?1?1?1?1?1 Если найдется много желающих и разбить пароль на диапазоны, то вполне реально сбрутить... |
|
Создано: 05 февраля 2015 08:56 · Личное сообщение · #8 |
|
Создано: 07 февраля 2015 01:00 · Личное сообщение · #9 |
|
Создано: 07 февраля 2015 12:23 · Личное сообщение · #10 |
|
Создано: 07 февраля 2015 13:54 · Поправил: UniSoft · Личное сообщение · #11 |
|
Создано: 07 февраля 2015 16:36 · Личное сообщение · #12 UniSoft пишет: затраты на взлом (как по цене так и по времени) во много-много раз превосходят стоимость самой иды если кто-нибудь распределенку напишет по диапазонам, вообще не составит труда 760-ю пару недель погонять + CPU вариант. и думаю, не мне одному ----- От многой мудрости много скорби, и умножающий знание умножает печаль |
|
Создано: 07 февраля 2015 16:59 · Поправил: UniSoft · Личное сообщение · #13 ajax пишет: если кто-нибудь распределенку напишет по диапазонам, вообще не составит труда 760-ю пару недель погонять + CPU вариант. скорее несколько лет, а не недель... это же простые расчеты: имеем: (26 * 2 + 10) в степени 12 = 3226266762397899821056 комбинаций даже, если получим скорость перебора: 1.000.000.000.000 паролей в секунду (а это более 2500 GPU!!! судя по посту TOM_RUS, где мы видим скорость в 357.4 MH/s, если конечно я правильно понимаю что MH/s это в миллионах хэшей в секунду) в итоге получаем: (3226266762397899821056 / 1000000000000) / (60 * 60 * 24 * 365) = 102,3 года!!! ЗЫ: А что касается cudaHashcat, то она врет, говоря Time.Estimated.: > 10 Years, и 16533293572437839872, А почему? Да потому что 3226266762397899821056 = 0xAEE5720EE830681000 не вписывается в __int64, отсюда теряется старшая часть, в результате получаем 0xE5720EE830681000 = 16533293572437839872 |
|
Создано: 07 февраля 2015 22:03 · Личное сообщение · #14 |
|
Создано: 08 февраля 2015 02:08 · Личное сообщение · #15 UniSoft пишет: (26 * 2 + 10) в степени 12 Только не в степени 12, а частное факториалов (26 * 2 + 10)! / (26 * 2 - 2)! = 62 * 61 * 60 * 59 * 58 * 57 * 56 * 55 * 54 * 53 * 52 * 51 = 1034716802229536025600 (а это 32 года по твоей формуле - уже хватит жизни на брут, что оптимистично) Мы же вроде как решили, что одинаковых символов там не будет. Также стоит учитывать, что каждый год технологии развиваются, что раньше казалось сложным шифром, сейчас ломается на одной видеокарте. И еще не стоит 760-ую как верхнюю планку рассматривать. Почитайте темы на креклабе за 10 лет. Здесь 30% публики - представители игорной индустрии, а в ней сейчас в основном 3D рулит. У меня на работе рендер ферма на XEON. Плюс достаточно было бы любого заинтересованного представителя РАН или МГУ (хотя у них тоже у всех есть лицензии, кому это было бы надо). Есть Чебышев, Ломоносов. Да даже BlueGene порвал бы ваши видеокарты. Там обычный SSH и компилятор языка Си с поддержкой OpenMP / MPI. Написать брутфорс под суперкомпьютер сможет любой студент. Я общался максимум с Регатой, и то сейчас никуда доступа нет. Code:
Так что, в любом случае хороший расклад для тех кто ждет новую версию - или появится новые релизы, если все плюнут и сбрутят пароль, даже если для этого придется ждать новых технологий или строить ботнет. Плюс взлом пароля влоб - не единственный способ его узнать. Как криптографически, так и с помощью социальной инженерии, правда банально написать на почту - я думаю там скоро аукцион у него на почте будет целый. Может это изначально социальная инженерия - выложить дистриб и дождаться интересных предложений на почту. Тогда однажды появится тот, кто захочет почесать свое тщеславие и сделать релиз под своим ником. ajax пишет: проще скинуться и кастомеру забашлять И таких групп уже 10-ки, но они не выкладывают свою лицензию из-за страха потерять обновления. Энтузиастов скинуться за реальные деньги и поиграть в Робин Гудов не существует. А если не за реальные деньги - найдите Робин Гуда, который увидев, что кредитная карта внезапно похудела на несколько килобаксов, не позвонит в банк - вот для чего Ильфаку курьер - время потянуть перед первой сделкой. |
|
Создано: 08 февраля 2015 03:56 · Поправил: UniSoft · Личное сообщение · #16 int пишет: Мы же вроде как решили, что одинаковых символов там не будет. Это кто такое сказал, вот из коллекции пример: 3GGmQqsquk8b (ida 6.1 для MacOS) подряд две G int пишет: И таких групп уже 10-ки, но они не выкладывают свою лицензию из-за страха потерять обновления. И где же эти группы то? Сколько не искал, не нашел... (А то бы присоединился) А то что видел, дальше бла-бла дело не доходило. |
|
Создано: 09 февраля 2015 00:08 · Поправил: VanHelsing · Личное сообщение · #17 |
|
Создано: 09 февраля 2015 19:57 · Личное сообщение · #18 |
|
Создано: 10 февраля 2015 00:34 · Личное сообщение · #19 |
|
Создано: 10 февраля 2015 02:15 · Личное сообщение · #20 |
|
Создано: 10 февраля 2015 14:50 · Поправил: awlost · Личное сообщение · #21 |
|
Создано: 10 февраля 2015 15:09 · Личное сообщение · #22 |
|
Создано: 26 февраля 2015 01:50 · Личное сообщение · #23 |
|
Создано: 26 мая 2015 17:51 · Личное сообщение · #24 |
|
Создано: 28 мая 2015 10:16 · Личное сообщение · #25 |
|
Создано: 23 июня 2015 19:09 · Личное сообщение · #26 Надеюсь, кому-то поможет, если он захочет юзать старые лучи и костыль от 6.7/6.8, который утёк. В ida 6.7+ поменяли особенности api, теперь форма может инвалидироваться со временем, поэтому лучи постоянно крашатся (на том же контекстном меню). Если мне память не изменяет, это ui_get_tform_handle изуродовали, а лучик хранит набор HWND. Я не очень представляю, как это нормально пофиксить, но есть вариант для работы с одним окном, тогда более-менее стабильно можно пользоваться. 02 74 07 41 -> 02 EB 07 41 (или F0 33 D2 52 -> F0 90 90 52) 10 7F 18 -> 10 90 90 |
|
Создано: 11 июля 2015 13:27 · Личное сообщение · #27 |
|
Создано: 11 июля 2015 13:37 · Личное сообщение · #28 |
|
Создано: 11 июля 2015 13:43 · Поправил: OKOB · Личное сообщение · #29 |
|
Создано: 11 июля 2015 13:46 · Поправил: BAHEK · Личное сообщение · #30 |
|
Создано: 11 июля 2015 14:04 · Личное сообщение · #31 |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . >> |
eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 6.8 и 7.0 скачать бесплатно |
Эта тема закрыта. Ответы больше не принимаются. |