Сейчас на форуме: vasilevradislav (+2 невидимых)

 eXeL@B —› Оффтоп —› Определить хеш
Посл.ответ Сообщение


Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 28 мая 2009 17:14 · Поправил: Oott
· Личное сообщение · #1

Начал ковырять одну прогу, там есть шифровка данных, точно не md5(тока если какойто гибрит с салом и т.п.) не base64. хз, может самопал. Проблема в том, что место шифровки ещё не нашёл т.к. чтобы прога выполнила этот кусок кода, ей надо загрузить определённые данные с сервера.
вот примеры:
576IbwC9xN420rOU

XV5M2N25HoYpBU15

0VxafpZHtBWkv4bH

hbVeO71QphYj8uCr
P.S. шифруются вроди русские слова. Пргу выкладывть не стал т.к. это уже отдельная тема получится.



Ранг: 23.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 28 мая 2009 17:32
· Личное сообщение · #2

На DES вроде похоже...




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 28 мая 2009 17:43
· Личное сообщение · #3

SASH_113 пишет:
На DES вроде похоже...


основания для такого вывода? оч. интересно, правда.

-----
EnJoy!




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 28 мая 2009 18:07
· Личное сообщение · #4

Что за идиотские вопросы постоянно на форуме мелькают - тупо выкладывают криптокод и типа отгадайте что тут зашифровано и чем...... не пойму, то ли люди недалёкие, то ли хз.

Oott
Открой свой файл в том же peid и поищи криптосигнатуры плагином cryptoanalyzer - это самый простой путь (и самый ненадёжный), вариант посложнее - ловить апи функции коннекта (просмотри импорт проги - увидишь что нужно) и смотреть что передаётся.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 28 мая 2009 18:27 · Поправил: Oott
· Личное сообщение · #5

Smon, мне нужо было разобраться как можно скорее, вот выложил здесь, надеясь, что опытные в данной области люди без каких-либо трудностей(мож даж на глаз) определят , что это за крипт. Спасибо за криптоанилзер, заюзаю. Насчет добраться до кода с обходом конекта, тут все посложнее. С сервера берется бд, затем в ходе ее обработки генерируются данные, которые затем и криптуются т.е. без этих данных тупо трейсом и обходом переходов прога будет падать.
Мда... интересные результаты.
Code:
  1. ADLER32 :: 00078555 :: 00479155
  2. ADLER32 :: 0007861E :: 0047921E
  3. ADLER32 :: 0007862B :: 0047922B
  4. ADLER32 :: 00157F59 :: 00558B59
  5. ADLER32 :: 00158022 :: 00558C22
  6. ADLER32 :: 0015802F :: 00558C2F
  7. ADLER32 :: 0026DC91 :: 0066E891
  8. ADLER32 :: 0026DD5A :: 0066E95A
  9. ADLER32 :: 0026DD67 :: 0066E967
  10. BASE64 table :: 0014D9F2 :: 0054E5F2    - лажа
  11. CRC32 :: 0015B281 :: 0055BE81
  12. CRC32 :: 002B360C :: 006B440C
  13. CRC32 :: 002BA7B8 :: 006BB5B8
  14. CRC32 :: 002BCC68 :: 006BDA68
  15. CRC32 :: 002C46BC :: 006C54BC
  16. MD5 :: 00025660 :: 00426260          - лажа
  17. RIJNDAEL [S] [char] :: 002B7858 :: 006B8658   --->RIJNDAEL этовроди криптор файлов.
  18. RIJNDAEL [S-inv] [char] :: 002B7958 :: 006B8758
  19. SHA1 [Compress] :: 0014EE0B :: 0054FA0B
  20. ZIP2 encryption :: 0015B93E :: 0055C53E
  21. ZIP2 encryption :: 0015BA2B :: 0055C62B
  22. ZLIB deflate [word] :: 002B2A6C :: 006B386C
  23. ZLIB deflate [word] :: 002BB6C0 :: 006BC4C0
  24. ZLIB deflate [word] :: 002C3114 :: 006C3F14

md5+base64? Хотя всеравно нет.




Ранг: 127.3 (ветеран), 44thx
Активность: 0.090
Статус: Участник

Создано: 28 мая 2009 20:45
· Личное сообщение · #6

RIJNDAEL это алгоритм шифрования, хоть фаилов хоть чего угодно.
Примеры твои похожи на BASE64 но нужно смотреть прогу, так ничего не скажеш.

-----
zzz





Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 28 мая 2009 23:22 · Поправил: Oott
· Личное сообщение · #7

Ладно, время идёт, а продвижение в отломе нет.
Программа тест.
webfile.ru/3656227

pass:cracklab
Описание(до чего дошёл):
Вобщем есть клиентская часть и сервер. Клиент (тоесть наша программа) соединяется с сервом, берёт оттуда тесты, которые там находятся. Далее мы выбираем один из тестов, вводим типа свою фамилию, создаётся файл с пока незвесно чем покриптованым именем(скорее всего криптуется от ф.и.о. и группы) сам файл в rar + 64 значный пароль(пасс в бинаре лежит, найти легко). По мере ответов на вопросы теста тот идфайл заполняется(что-то типа такого ответ_ид1=1,ответ_ид0=0,ответ_ид3=2, если ид и значение совпадает, то ответ на вопрос верный - но в этом я не уверен), таким вот образом мы отвечаем на вопросы и в конце с этого идфайла подсчитываются баллы и тебе так выводятся в процентах + текстом типа не/удовлетворительно/хорошо/отлично. Из сего 2 варианта развития событий:
1) Почти вобщем-то готов. Нужно настроить идфайл на хорошие баллы , выставив правильно в нём флажки и перед тем, как нужно будет заканчивать решение теста, то просто заменить файлы и в конце подсчитав правильные ответы выдадут нам правильные результаты))))). Загвоздка может быть в поиске своего файла(т.к. имя покриптовано и среди других долго искать), но если переименовать папку с результатами, то в новой только твой один и будет создан. Ещё одна загвоздка является в том, что действительно ли флажок является соответсвием правильного или неправильного ответа(хотя всё указывает на то, что это так).
2) Битхак. По сути просто пропатчить окно вывода на хорошие баллы. Загвоздкой является, в том что без теста на серве затрудняется отладка. Можно пробовать просто прыгать на нужные куски кода и обходя падения найти место патча. У меня пока не очень получается
004372E8 <---- (данные) и создание результатного окна.
00450CBC <---- обработка вопросов(вопросы там как веб странички подаются)
0046AC00 <---- обработка идфайлов
Пока вот так, что ещё нового нарою - добавлю.




Ранг: 124.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 31 мая 2009 06:30 · Поправил: Nitrogen
· Личное сообщение · #8

1) дату создания файла смотреть не судьба. необходим геморой с переименованием папок?
2) считаю что имя файла просто ранд
3) проверка ответов должна быть на сервере (тут я ошибся, прога же результат дает)
4) пароль что ли сложно было написать? 9x7CiJ1Q785my8V9G45pCmePxvr198Fq2aVe9rAVY16l29Pf2d2k317zz7m79SdB




Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 31 мая 2009 09:10 · Поправил: Oott
· Личное сообщение · #9

Nitrogen, спасибо за поддержку темы.
1)Можно конечно, но мало ли... чужой комп и всё такое.
2) Да, вариант кстати.
3) тут то они ступили.)))
4) Нет не сложно, но найти его тоже не сложно. Если это сильно упрощает работу, то уж простите... Ну и в таком случае добавлю ,программа написана на vlc(borland c++ и dede её не берёт). Ещё прога запакована Аспаком 2.12. Надеюсь распакованную версию выкладывать не надо?
Что думаешь насчёт содержания ответов в файле?
Если этот тест писали не универские програмисты, то возможно можно найти хоть какуюнить бд вопросов, которые тест пытается загрузить с локалхоста.




Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 09 июня 2009 18:49
· Личное сообщение · #10

Эм, тему можно перенести в оффтоп, смысл её опять меняется)
Короче, вооружившись во всю флешку, пошёл сдавать тест... Ну всё проходило нормально, было тока одно расхождение, результаты предварительно собирались где-то в неизвестном месте, может в temp, может ещё где, чёта не удосужился гнлянуть(а вообще это не важно). Быстро получил результат, заменил его на правельный и пошёл втирать перподу, мол я всё написал, а прога подвисла и последнее собщение о результатах пролетело. И тип, может спрашиваю, у тего теста логи ведутся? Посмотрите и тогда узнаем мои балы Препод грит, да подобные случаи уже бывали, придёт их сисадмин, посмотрит баллы, приходи завтра тебе всё скажут. Ну всё думаю, афигеть, тест сдал на 5, выхожу такой радостный.. и впадаю в ступор, влешку ёпт то у них в usb разъёме так и забыл. Сразу представляю себя с головой осла(как это в мультиках бывает). Бегу обратно в аудиторию, говорю типа, документы потерял где-то здесь можно посмотреть, начинаю возле системника лазать и флешки не обнаруживаю Потом препод говорит, ты не это ищешь? и показывает мою флешку. Ну дальше на меня начинают орать чё я сфлешкой там делал, наверно чёта с тестом мутил и т..д. и т.п. Я не нахожу лучшей отмазки как сказать, что просто в самом начале хотел скопировать тест, чтобы дома потренероваться, но т.к. у вас тут наверно крутая защита, у меня ни че не вышло. Я забил на это и начал просто выполнять тестО_о Ну мне начинают втирать, типа всё ты попал друг, кража интелектуальной собствености, вся фигня. Придёт зав. кафедры будем разбираться + милицию сообщим. Я говорю, отдайте хоть флешку то мою. Не ни в какую, придёт сис.админ посмотрит чё ты там скопировал, потом отдадим. Думаю ну всё теперь тока повесится можно(на флешке у меня 64значный пасс на архив + готовый результат с высокими баллами). Жду окончание пары, начинаю парит препода, типа я сёдня уезжаю сама флешка очень нужна, если вы беспокоитесь по поводу скопированного теста, то просто форматните её и отдайте мне. После 20мин обработки мозга, она берёт и форматирует флешку, потом отдаёт её мне
Вот, теперь мне интересно, что мне максимум за всё это может быть. Что можно лучше предпринять, дабы смягчить приговор. Любые советы приветсвуются. То что тока осёл мог забыть после теста флешку, я уже знаю.



Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 09 июня 2009 19:15
· Личное сообщение · #11

Oott пишет:
Что можно лучше предпринять, дабы смягчить приговор. Любые советы приветсвуются.

Пойти в милицию, написать явку с повинной и подписывать всё не глядя. Потом подождать суда, получить свои 2 года условно, вылететь из универа по судимости и идти бомжевать. Это если хочется всё сделать по закону. А если не по закону, то просто забей и ничего тебе не будет. Будут наезжать - всё отрицай, не было никакой флешки и всё тут.

-----
PGP key <0x1B6A24550F33E44A>




Ранг: 129.7 (ветеран), 2thx
Активность: 0.070
Статус: Участник

Создано: 09 июня 2009 19:16 · Поправил: Azur1d
· Личное сообщение · #12

Oott, чет я непонял, прога самописная чтоли?
А из универа за такую ерунду на выгоняют.



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 09 июня 2009 19:35
· Личное сообщение · #13

Выгонять не выгоняют, но вот строгий выговор - легко.

А тема и в правду оффтоповая.




Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 09 июня 2009 19:48
· Личное сообщение · #14

(Петросянам вход в тему строго запрещен)
Не, вобще конечно до суда врядли дойдет им самим это нафиг немадо. А отрицать то, что флешки небыло бред, дофига свидетелей, ну понятно вобще... Еще есть подозрение, что препод мог резервную копию флешке сделать, тогд ихний сисадмин поймет в чем дело. И мне предстоит ответить на вопрос как я добыл пасс. Ну тут 2 варианта:
1) случайно нашел в студ. сети и не ипетО_о
2) тока кул програмисты оставляю открытый пасс в бинаре, накрывая его при этом тока аспаком. После этого еще заявляя,что защита не приступная и все без варика.
Azur1d, походу да, в сети ни че об этом тесте не нашел, да и компиль указывает на то.



Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 09 июня 2009 21:02
· Личное сообщение · #15

Oott пишет:
2) тока кул програмисты оставляю открытый пасс в бинаре, накрывая его при этом тока аспаком. После этого еще заявляя,что защита не приступная и все без варика.


Не советую.

Вообще прикинься лопухом.

-----
Я медленно снимаю с неё UPX... *FF_User*





Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 09 июня 2009 21:24
· Личное сообщение · #16

AlexZ пишет:
Вообще прикинься лопухом.

Пока я так и делаю



Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 09 июня 2009 22:35 · Поправил: AlexZ
· Личное сообщение · #17

Вообще, к слову сказать, чуть не угодил я в похожую ситуёвину.
у меня флешка - универсальная: там и свалка и нужное.
И сырцы откомпиленые там были, небольшего ламо-бекдорчика самописного. В папке, млять, Trojan.
Наш одмин увидал и флешку мою хвать себе. И у себя начал всё это запускать, кретин
Не поймёт никак что нахер его компы никому не нужны, а кому нужны - тот завалит и ниразу не пропалиццо.
Итак, совет на будущще: все файловые операции совершай по возможности через запароленые архивы того же винрара (копирование инфы, etc). И держи при себе универсальные батнички чтобы свою инфу по-быстрому похерить в случае чего.

А ещё было, делился я фотожабами с другом через флешки на институтском компе.
Одмин увидел что ждыпэги льюццо, и начал спрашивать чё за хня.
Я сказал что методичку закачиваю.
Этот взял да открыл Благо там жаба была без жэсти, просто чувак в воде )
Методичка млять по плаванию

-----
Я медленно снимаю с неё UPX... *FF_User*




Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 09 июня 2009 23:39
· Личное сообщение · #18

ТС собирай вмз преподу или иди к следователю с повинной. Иначе до пенсии будешь определять хэши за макароны с водой.

-----
Shalom ebanats!





Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 09 июня 2009 23:45 · Поправил: Oott
· Личное сообщение · #19

Одмины в универе парой жгучие парни)))) Помню на одном соц.предмете одмин на тесте сидел в героев все время играл и как обычно понты крутил. После того, как получил зачет, продал пропатченый тест одной из грппы, далее как обычно кто-то пропалился и патченый тест попал закафу, а тот не шарит. Далее мне рассказывают выводы завкафа "Это кто-то из сотрудников перекомпилил тест и бабки теперь со студентов рубает! Увольнять нах надо..." под раздачу попал то одмин)))).




Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 09 июня 2009 23:51 · Поправил: Oott
· Личное сообщение · #20

(Петросянам вход в тему строго запрещен)
SLV, сходи на вконтакте там тебя оценят...




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 10 июня 2009 02:57
· Личное сообщение · #21

Oott чушь это всё, на понт взяли, чтобы не повадно было...
Никому нах не надо возиться со студентом из-за ничего... У них своих дел навалом

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 июня 2009 09:15
· Личное сообщение · #22

Isaev пишет:
Никому нах не надо возиться со студентом из-за ничего... У них своих дел навалом

действительно...можно просто отчислить и все дела, нафига заморачиваться..




Ранг: 106.9 (ветеран), 27thx
Активность: 0.080
Статус: Участник

Создано: 27 июня 2009 00:28
· Личное сообщение · #23

Короче... Я победил))))


 eXeL@B —› Оффтоп —› Определить хеш

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати