![]() |
eXeL@B —› Вопросы новичков —› Помогите расшифровать код |
Посл.ответ | Сообщение |
|
Создано: 20 марта 2007 21:29 · Личное сообщение · #1 Есть база данных, в которой есть названия работ, но они зашифрованы: к примеру: 628AAE8FB79714996C0106B7C30C5F2F97373D9AF0BCCE5BBA7D6FCE43CD переводится как: Оперение - поиск / устранение неисправности после перевода из 16-ричного вида стало ясно что длина строки одиниковая для расшифрованной и зашифрованной строчки. Пробовал сделать словарь - соответствия не получилось. с помощью DeDe сделал дамп процесса. Стало видно что для расшифровки используется какойто компонент TCryptLib. При его создании передаются следующие параметры. Password = '012345' AddKey = 1812 MultKey = 1945 Также в модуле TCryptLib нашел следующие строки: 'TCryptLib: decrypting error - not hexlook string' 'TCryptLib: LZH init error' 'TCryptLib: Z decompression error' Подскажите что делать дальше или может есть какие-нибудь проги для расшифровки ![]() |
|
Создано: 20 марта 2007 23:38 · Личное сообщение · #2 |
|
Создано: 26 марта 2007 21:15 · Личное сообщение · #3 |
|
Создано: 26 марта 2007 22:17 · Личное сообщение · #4 АУ люди кто-нить обратите внимание, либо уже удалите эту ветку. Есть программа Автонормы. хранит в базе данных название работ зашифрованные с помощью TCryptLib вроде как. Мне нужно вытащиться эти работы в свою базу. Смог дизассемблить только с помощью DEDE. Как выше писал нашел пароль и два ключа. Попробовал с помощью компоненты TCryptLib расшифровать не получается. Думал с помощью Olly поймать что она делает, не поддается запуску ругается что есть отладчик, плюс еще запакована чем-то, а если приаттачится к запущему процессу и поставить бряк, то виснет или перезагружается. Памагите если кто может. ![]() |
|
Создано: 27 марта 2007 18:58 · Поправил: tundra37 · Личное сообщение · #5 top_harley пишет: Памагите если кто может. А чего помогать. В разделе Новичку, обязательному для прочтения, сказано про утилиты, которые определят упаковщик и протектор. Далее поиском по форумам поймешь сможешь ли ты сам с этим справится. У TCryptLib наверняка еще метод шифровки в параметрах или в доп. вызове указывается - вот туда и рой. Либо тупо перебери методы ... ![]() |
|
Создано: 27 марта 2007 20:12 · Личное сообщение · #6 [!] Starforce v3.4.49.01 (Build 08.09.04) detected ! [!] [PROTECTiON LEVEL] -> Starforce Professional Вот в том и дело что немогу. Да мне и программу лечить не нужно мне она не нужна. Мне нужны только данные из базы и некоторые ресурсы из exe, dll - файлов. Кстати уважаемый tundra37 уже в одной ветке давал файл prcrypt с таким алгоритмом шифрования. Дело в том что с помощью Olly я немогу поставить бряк - винда перезагружается. ![]() |
|
Создано: 27 марта 2007 23:53 · Личное сообщение · #7 |
![]() |
eXeL@B —› Вопросы новичков —› Помогите расшифровать код |