![]() |
eXeL@B —› Вопросы новичков —› В нужна помощь выковырять пароль из EXE aфайла при открытии zip архива |
Посл.ответ | Сообщение |
|
Создано: 01 июня 2011 16:46 · Поправил: dot_ignore · Личное сообщение · #1 О великий Олл Приветствую вас нужно выковырять пароль из EXE файла от файла есть исполняемый EXE(AС.ekze) файл в котором в середине лежит пароль от моего файла в директории Firм warе те (Firм warе/имя файла) вот файлик с прогой http://upload.com.ua/get/902640156/AC.ekze как это работает есть программа АЦ EXE которая сама может обновлять прошивку в контроллере на Атмега через RS но эти файлы она берет ос директории фирмваре с прошивками fpg которые запакованы в свою очередь ZIP и защищены пар0лем так что л0маль ZіP можно до посинения а я не готов коротрать вечность в созерцании вот как выглядит контроллер http://i22.fastpic.ru/big/2011/0601/3d/2d9aced41c8ea083e314f8bf20c20d3d.jpg а вот пункт меню который обновляет http://i22.fastpic.ru/big/2011/0601/ef/e9b07f9f8009e246425e50d1f5480def.jpg в ольге похожее место которое меня интиресут меня находитса тут 0о766154 вопрос мой таков я никогда дебагером не пользовался если мне кто-то даст направление и ускорение буду благодарен ![]() ![]() |
|
Создано: 02 июня 2011 12:31 · Поправил: infini · Личное сообщение · #2 |
|
Создано: 02 июня 2011 13:15 · Личное сообщение · #3 правильно ли я понял мой пароль находитса в середине DelZip179.dll файла или в середине EXE? эту функцию (DZ_UnzExec) я вижу только в EXE а в дллке я такого не вижу ![]() 007CE3AC |. 68 50E67C00 PUSH ACGasSyn.007CE650 ; /ProcNameOrOrdinal = "DZ_UnzExec" 007CE3B1 |. 53 PUSH EBX ; |hModule 007CE3B2 |. E8 5B0F0100 CALL <JMP.&KERNEL32.GetProcAddress> ; \GetProcAddress может мне кто-то растолковать алгоритм работы или поправить ели я не прав при запуске программы не в дисамблере а в живую на компе когда нажимаю кнопку обновить и выбираю путь с файлом которыйпод паролем и в момент загрузки шифрованного файла в AC.EXE беретса пароль и при помощи DelZip179.dll уже распаковываетса мой файл те (DelZip179.dll это обработчик ZIP архива без пароля) или моя прога сразу Zip файл обрабатывает полностью в DelZip179.dll спаролем? ![]() |
|
Создано: 02 июня 2011 13:23 · Личное сообщение · #4 ImageBase DelZip179.dll 04000000 Code:
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
Создано: 02 июня 2011 14:43 · Личное сообщение · #5 у меня вот что на этом месте Code:
![]() |
|
Создано: 02 июня 2011 14:55 · Личное сообщение · #6 |
|
Создано: 02 июня 2011 15:07 · Поправил: dot_ignore · Личное сообщение · #7 |
|
Создано: 02 июня 2011 15:24 · Поправил: daFix · Личное сообщение · #8 |
|
Создано: 02 июня 2011 15:24 · Личное сообщение · #9 |
|
Создано: 02 июня 2011 15:35 · Личное сообщение · #10 |
|
Создано: 02 июня 2011 15:41 · Личное сообщение · #11 |
|
Создано: 02 июня 2011 15:51 · Личное сообщение · #12 |
|
Создано: 02 июня 2011 15:57 · Личное сообщение · #13 |
|
Создано: 02 июня 2011 21:06 · Личное сообщение · #14 |
|
Создано: 02 июня 2011 22:05 · Личное сообщение · #15 ClockMan пишет: Три магических числа для запороленного Zip архива 12345678h, 23456789h и 34567890h Это стандартный инициализирующий вектор для ZipCryptor. Я бы начал с поиска функции SetPassword(const Value: String) - пароль надо ловить там. ![]() |
|
Создано: 03 июня 2011 02:34 · Личное сообщение · #16 gazlan пишет: Это стандартный инициализирующий вектор для ZipCryptor Да ты чё ![]() и ClockMan пишет: расспаковки архива(грубо говоря)... ... Пароль длиной 68 символов состоит из одних цифр расспакованный выше выложеннвм моим способом ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
Создано: 03 июня 2011 18:34 · Личное сообщение · #17 |
|
Создано: 05 июня 2011 03:35 · Личное сообщение · #18 |
|
Создано: 05 июня 2011 07:29 · Поправил: ClockMan · Личное сообщение · #19 gazlan Расскажу я вам одну историю,пришёл к нам на работу человек с двумя высшими оброзаваниями, ну и начальсво соответственно поставило его начальником(два высших оброзования у него же) по теории он всё мог расскозать от а до я,а как дело до ходило до практики "туши свет" он портачит мы делаем.Достало нас как то это,мы ему уже намекали чтоб он уволися а донего недоходит,ну и решили его проучить,пошли все набольничное(отравились как бы водкой ![]() Я это к чему говорю что советовать может каждый,а как дело доходит до результатов...,отвас кстате которые я даже и неувидел. ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
Создано: 06 июня 2011 04:21 · Личное сообщение · #20 ClockMan пишет: а как дело доходит до результатов Ну, покриптованный ZIP, обсуждался, например, в этом топике: За советы поблагодарили ![]() ![]() |
![]() |
eXeL@B —› Вопросы новичков —› В нужна помощь выковырять пароль из EXE aфайла при открытии zip архива |