Сейчас на форуме: _MBK_ (+6 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› подскажите, возможно ли взломать эту самописную защиту? |
Посл.ответ | Сообщение |
|
Создано: 18 марта 2011 10:01 · Поправил: passwd · Личное сообщение · #1 Имеется exe'шник, внутри него - mp3 файл, чтоб открыть - надо знать пароль. за пароль хотят денег.(все как обычно). в качестве отладчика я пользуюсь Олей. первой проблемой был обход антиотладки, вроде обошел. но в проге есть несколько потоков, которые как-то между собой связаны(как именно я ещё не понял) - что затрудняет отладку. задача - обойти ввод пароля и получить mp3. бьюсь уже неделю - пока глухо((( подскажите, в какую сторону думать? http://depositfiles.com/files/4w9ajrmwk ![]() |
|
Создано: 18 марта 2011 11:19 · Личное сообщение · #2 |
|
Создано: 18 марта 2011 13:14 · Личное сообщение · #3 |
|
Создано: 18 марта 2011 14:03 · Личное сообщение · #4 |
|
Создано: 18 марта 2011 14:57 · Поправил: Vovan666 · Личное сообщение · #5 passwd пишет: а если известных шифров не используется - значит писалось самостоятельно, а если так - то дыры в алгоритме должны быть наверное.... Как так не используется? обычный zip, отдери оверлей, удали 0x25C байтов с заголовка и опаньки, получаем запароленный зип. UPD: Архив создан программой Zipmonster pass:30128036 ![]() |
|
Создано: 19 марта 2011 15:59 · Поправил: passwd · Личное сообщение · #6 Вован666, спасибо, ты мозг)) я че-то тупнул относительно того, что это обычный зип. задам сейчас наверное не самые умные вопросы: 1. какой подбиралкой ты так быстро сбрутил? Vovan666 пишет: отдери оверлей, удали 0x25C байтов с заголовка и опаньки 2. я пытаюсь вычленить из этого нашего экзешника архив с помощью winhex'a - по сигнатурам zip'a, чтоб потом попробовать его открыть по паролю уже не из проги, а из обычного winzip-a - не получается, говорит пароль неверный. в чем я лажаю? можно подробнее, про 25С байт и заголовок.(заголовок чего?) ![]() |
|
Создано: 19 марта 2011 19:06 · Поправил: Vovan666 · Личное сообщение · #7 passwd пишет: 1. какой подбиралкой ты так быстро сбрутил? Тут я выложил брутилку http://forum.ru-board.com/topic.cgi?forum=55&topic=10563&start=80 passwd пишет: 2. я пытаюсь вычленить из этого нашего экзешника архив с помощью winhex'a - по сигнатурам zip'a, чтоб потом попробовать его открыть по паролю уже не из проги, а из обычного winzip-a - не получается, говорит пароль неверный. в чем я лажаю? можно подробнее, про 25С байт и заголовок.(заголовок чего?) Там как оказалось это либо не совсем зип, либо код для распаковки используется другой. ![]() |
|
Создано: 21 марта 2011 13:27 · Личное сообщение · #8 |
|
Создано: 21 марта 2011 15:17 · Личное сообщение · #9 passwd пишет: я так понял, что возможность подбора(в сжатые сроки) стала возможной только благодаря тому, что пароль 8 разрядный, да? Впринципе да, но можно оптимизировать алгоритм, что и 10-ти значные номера можно будет получить минут за 10-30 (баз использования cuda), если они конечно будут только числовые. ![]() |
![]() |
eXeL@B —› Вопросы новичков —› подскажите, возможно ли взломать эту самописную защиту? |