Сейчас на форуме: _MBK_, ut2004, vsv1 (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Помогите расшифровать код
Посл.ответ Сообщение

Ранг: -0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 марта 2007 21:29
· Личное сообщение · #1

Есть база данных, в которой есть названия работ, но они зашифрованы:
к примеру: 628AAE8FB79714996C0106B7C30C5F2F97373D9AF0BCCE5BBA7D6FCE43CD
переводится как: Оперение - поиск / устранение неисправности
после перевода из 16-ричного вида стало ясно что длина строки одиниковая для расшифрованной и зашифрованной строчки.
Пробовал сделать словарь - соответствия не получилось.
с помощью DeDe сделал дамп процесса. Стало видно что для расшифровки используется какойто компонент TCryptLib. При его создании передаются следующие параметры.
Password = '012345'
AddKey = 1812
MultKey = 1945
Также в модуле TCryptLib нашел следующие строки:
'TCryptLib: decrypting error - not hexlook string'
'TCryptLib: LZH init error'
'TCryptLib: Z decompression error'

Подскажите что делать дальше или может есть какие-нибудь проги для расшифровки



Ранг: -0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 марта 2007 23:38
· Личное сообщение · #2

Сорри. нашел компонент и все встало на свои места.



Ранг: -0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 марта 2007 21:15
· Личное сообщение · #3

Помогите плиззз.
Возможно ли определить алгоритм шифрования если известна зашифрованная строка, и как она выглядит в обычном виде и известно что используется для расшифровки TCryptLib.

ЗЫ. Есть строк 100 соответствий зашифрованных / расшифрованных



Ранг: -0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 марта 2007 22:17
· Личное сообщение · #4

АУ люди кто-нить обратите внимание, либо уже удалите эту ветку.

Есть программа Автонормы. хранит в базе данных название работ зашифрованные с помощью TCryptLib вроде как. Мне нужно вытащиться эти работы в свою базу. Смог дизассемблить только с помощью DEDE. Как выше писал нашел пароль и два ключа. Попробовал с помощью компоненты TCryptLib расшифровать не получается. Думал с помощью Olly поймать что она делает, не поддается запуску ругается что есть отладчик, плюс еще запакована чем-то, а если приаттачится к запущему процессу и поставить бряк, то виснет или перезагружается.

Памагите если кто может.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 27 марта 2007 18:58 · Поправил: tundra37
· Личное сообщение · #5

top_harley пишет:
Памагите если кто может.

А чего помогать. В разделе Новичку, обязательному для прочтения, сказано про утилиты, которые определят упаковщик и протектор. Далее поиском по форумам поймешь сможешь ли ты сам с этим справится.
У TCryptLib наверняка еще метод шифровки в параметрах или в доп. вызове указывается - вот туда и рой.
Либо тупо перебери методы ...



Ранг: -0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 марта 2007 20:12
· Личное сообщение · #6

[!] Starforce v3.4.49.01 (Build 08.09.04) detected !
[!] [PROTECTiON LEVEL] -> Starforce Professional

Вот в том и дело что немогу. Да мне и программу лечить не нужно мне она не нужна. Мне нужны только данные из базы и некоторые ресурсы из exe, dll - файлов.
Кстати уважаемый tundra37 уже в одной ветке давал файл prcrypt с таким алгоритмом шифрования.
Дело в том что с помощью Olly я немогу поставить бряк - винда перезагружается.



Ранг: 38.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 27 марта 2007 23:53
· Личное сообщение · #7

не повезло, брекпоинт под названием старфорц преградил мирный трейсинг...


 eXeL@B —› Вопросы новичков —› Помогите расшифровать код
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати