Сейчас на форуме: _MBK_ (+6 невидимых)

 eXeL@B —› Вопросы новичков —› подскажите, возможно ли взломать эту самописную защиту?
Посл.ответ Сообщение

Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 марта 2011 10:01 · Поправил: passwd
· Личное сообщение · #1

Имеется exe'шник, внутри него - mp3 файл, чтоб открыть - надо знать пароль. за пароль хотят денег.(все как обычно). в качестве отладчика я пользуюсь Олей. первой проблемой был обход антиотладки, вроде обошел. но в проге есть несколько потоков, которые как-то между собой связаны(как именно я ещё не понял) - что затрудняет отладку. задача - обойти ввод пароля и получить mp3. бьюсь уже неделю - пока глухо((( подскажите, в какую сторону думать?

http://depositfiles.com/files/4w9ajrmwk



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 18 марта 2011 11:19
· Личное сообщение · #2

passwd пишет:
бьюсь уже неделю - пока глухо

Это тебе дядя Фёдор еще пару лет побиться придется, чтоб пароль получить.
Введенный ключ 3 раза хэшируется в md5 и сравнивается с 363ADFFCEC4778BEA61F297061382130. Песенка зашифрована по ключу.



Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 марта 2011 13:14
· Личное сообщение · #3

спасибо. я так и предполагал, что вероятно песня сама по себе шифрована. только вот чем?
peid видит только crc32,md5 и base64. а если известных шифров не используется - значит писалось самостоятельно, а если так - то дыры в алгоритме должны быть наверное....




Ранг: 164.6 (ветеран), 65thx
Активность: 0.120
Статус: Участник
Волшебник

Создано: 18 марта 2011 14:03
· Личное сообщение · #4

Ух, 3 раза хешируется в md5... зашифрована по ключу... Тут уже не до алго, пару лет - это мягко сказано... И будешь ты брутить ключик до появления третьей после нашей Вселенной.

-----
Следуй за белым кроликом




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 18 марта 2011 14:57 · Поправил: Vovan666
· Личное сообщение · #5

passwd пишет:
а если известных шифров не используется - значит писалось самостоятельно, а если так - то дыры в алгоритме должны быть наверное....

Как так не используется? обычный zip, отдери оверлей, удали 0x25C байтов с заголовка и опаньки, получаем запароленный зип.

UPD:
Архив создан программой Zipmonster
pass:30128036



Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 марта 2011 15:59 · Поправил: passwd
· Личное сообщение · #6

Вован666, спасибо, ты мозг)) я че-то тупнул относительно того, что это обычный зип.

задам сейчас наверное не самые умные вопросы:
1. какой подбиралкой ты так быстро сбрутил?

Vovan666 пишет:
отдери оверлей, удали 0x25C байтов с заголовка и опаньки

2. я пытаюсь вычленить из этого нашего экзешника архив с помощью winhex'a - по сигнатурам zip'a, чтоб потом попробовать его открыть по паролю уже не из проги, а из обычного winzip-a - не получается, говорит пароль неверный. в чем я лажаю? можно подробнее, про 25С байт и заголовок.(заголовок чего?)



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 19 марта 2011 19:06 · Поправил: Vovan666
· Личное сообщение · #7

passwd пишет:
1. какой подбиралкой ты так быстро сбрутил?

Тут я выложил брутилку
http://forum.ru-board.com/topic.cgi?forum=55&topic=10563&start=80
passwd пишет:
2. я пытаюсь вычленить из этого нашего экзешника архив с помощью winhex'a - по сигнатурам zip'a, чтоб потом попробовать его открыть по паролю уже не из проги, а из обычного winzip-a - не получается, говорит пароль неверный. в чем я лажаю? можно подробнее, про 25С байт и заголовок.(заголовок чего?)

Там как оказалось это либо не совсем зип, либо код для распаковки используется другой.

| Сообщение посчитали полезным: passwd

Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 марта 2011 13:27
· Личное сообщение · #8

Вован Спасиб )) выручил)
я так понял, что возможность подбора(в сжатые сроки) стала возможной только благодаря тому, что пароль 8 разрядный, да?



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 21 марта 2011 15:17
· Личное сообщение · #9

passwd пишет:
я так понял, что возможность подбора(в сжатые сроки) стала возможной только благодаря тому, что пароль 8 разрядный, да?

Впринципе да, но можно оптимизировать алгоритм, что и 10-ти значные номера можно будет получить минут за 10-30 (баз использования cuda), если они конечно будут только числовые.


 eXeL@B —› Вопросы новичков —› подскажите, возможно ли взломать эту самописную защиту?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати