Сейчас на форуме: _MBK_ (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Каким образом расшифровать данные пакета?
Посл.ответ Сообщение

Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 декабря 2010 14:13
· Личное сообщение · #1

Прошу прощение за мою криворукость, если вопрос уже подымался, но результаты поиска меня не удовлетворили. Суть: имеется пакет такого вида

0000 43 72 72 63 74 44 62 6C 20 34 35 37 33 20 43 32 CrrctDbl 4573 C2
0010 42 34 35 3E 3E 3F 3F 3A 20 3F 4B 4B 4D 3E 3E 50 B45>>??: ?KKM>>P
0020 34 5F 5F 43 20 74 6E 73 86 6A 77 36 49 43 34 22 4__C tns.jw6IC4"
0030 44 3F 3C 29 46 20 3D 0D 0A D?<)F =..

В принципе Hex не зашифрован и данные передаются нормально.
Но как мне расшифровать их?
Вот эти по сути выполняют практически одинаковую функцию
CrrctDbl 5447 C2B45>>??9 ?QKG<>K4RO%te|t{o<9EE ;2@';D...
CrrctDbl 5447 C2B45>>??9 ?PBGC>L4SO%te|t{o<9EE ;2@';D...
а этот уже совсем другую
CrrctDbl 5447 C2B45>>??9 ?QFH@>K4TO%te|t{o<9EE ;2@';D.....




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 11 декабря 2010 14:19
· Личное сообщение · #2

Пакет чего? Объясни подробней, пакет между двумя устройствами или двумя программами, устройство и программа или что? По сети?




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 11 декабря 2010 14:23
· Личное сообщение · #3

Мде, с постановкой вопроса проблемы.

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 декабря 2010 14:27
· Личное сообщение · #4

Простите. Программой WPE PRO перехватывал пакеты от программы видимо к серверу по сети.




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 11 декабря 2010 14:30 · Поправил: ToBad
· Личное сообщение · #5

Речь о Wow?
gamehacker.at.ua/news/2008-08-16-74



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 декабря 2010 14:30 · Поправил: Ragnarek
· Личное сообщение · #6

Нет. В какую сторону копать?




Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 11 декабря 2010 14:31
· Личное сообщение · #7

Дай угадаю, от клиента Ragnarok на сервер игры?)

-----
may all your PUSHes be POPed!




Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 декабря 2010 14:34
· Личное сообщение · #8

Нет. Я никогда не играл в эту игру ><)




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 11 декабря 2010 14:34 · Поправил: ToBad
· Личное сообщение · #9

Ragnarek пишет:
Нет. В какую сторону копать?


Копать в строну того, что это может быть. Всмысле зная программу можно предположить что передаёт. А без смыслового контекста эти данные просто мусор.

Реверси формирование пакета на отправку. Напиши хук на функцию отправки для winsock, меняй данные налету и смотри что получится. Выкинет тебя сервер или что-то изменится.



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 декабря 2010 14:41 · Поправил: Ragnarek
· Личное сообщение · #10

То есть дальше уже что-либо расшифровывать не имеет смысла? Просто закономерности я выявить не смог(
Методом тыка значится) ок..спс
А с той стороны экрана могут ли наблюдать все мои попытки?




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 11 декабря 2010 14:48 · Поправил: ToBad
· Личное сообщение · #11

Ragnarek пишет:
То есть дальше уже что-либо расшифровывать не имеет смысла?


Ну почему же, когда будет больше данных - имеет. Если скажешь, что например первые два дампа это 50 и 100 единиц например собранного золота, а последняя строка это 100 угля, то закономерности найти можно.

Ragnarek пишет:
Методом тыка значится) ок..спс


В случае с массой неизвестных это лучший вариант, меняй на лету по очереди каждый байтик на единичку и смотри что получится. Я бы так делал... По крайней мере узнаешь есть ли проверка CRC.

Ragnarek пишет:
А с той стороны экрана могут ли наблюдать все мои попытки?


Разумеется и даже забанить могут...




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 11 декабря 2010 17:13
· Личное сообщение · #12

Хватит уже гадать на кофейной гуще, бери и смотри сам софт, а не пакеты. А если хочешь, чтоб и другие смотрели, надо называние выкладыть. Пока работы своей не видно, топик кандидат на закрытие.



Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 12 декабря 2010 01:33 · Поправил: hlmadip
· Личное сообщение · #13

кхм, похоже на: "У меня в подвале происходит странный стук" Можно название софта и критерии, по которым ты отлавливал пакеты



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 декабря 2010 09:13 · Поправил: Ragnarek
· Личное сообщение · #14

Я понял, спасибо. Я просто хотел узнать можно ли еще как то расшифровать эти данные. Еще упростить и увидеть какие значения передаются. Но как понял такой вид уже финальный. Софт смотреть у меня пока знаний не хватает. Буду пока пакеты смотреть...если никакой закономерности не найду то буду ковырять софт. А там уже другой топик создам если возникнут вопросы. Этот можете закрывать.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 12 декабря 2010 10:36
· Личное сообщение · #15

Автор и сам закрыть может, кнопка Закрыть тему под кнопкой Отправить сообщение.


 eXeL@B —› Вопросы новичков —› Каким образом расшифровать данные пакета?
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати