Реклама на сайте


Харьковский сайт знакомств «Познакомлюсь»
Олег, 29 Харьков
Олег, 29
Харьков
Инесса, 24 Харьков
Инесса, 24
Харьков
Оксана, 27 Харьков
Оксана, 27
Харьков
Инна, 21 Харьков
Инна, 21
Харьков
Ferre, 38 Харьков
Ferre, 38
Харьков
Зоя, 26 Харьков
Зоя, 26
Харьков
Коша, 24 Харьков
Коша, 24
Харьков
Елена, 21 Харьков
Елена, 21
Харьков
Сергей, 34 Харьков
Сергей, 34
Харьков
Бидо, 29 Харьков
Бидо, 29
Харьков
Маy, 45 Харьков
Маy, 45
Харьков
Жорж, 77 Харьков
Жорж, 77
Харьков
Надя, 24 Харьков
Надя, 24
Харьков
Татьяна, 35 Харьков
Татьяна, 35
Харьков
Аlёsька, 18 Харьков
Аlёsька, 18
Харьков

Харьков Форум  

Вернуться   Харьков Форум > Hi-Tech... > Софт
Регистрация Группы FAQ's Полезные ссылки Баня Участники Календарь Пометить все разделы прочитанными

Ответ
 
Опции темы Опции просмотра
старое сообщение 27-02-2008, 13:54   #1
LionHeart
 
 
Аватар для LionHeart
 
Регистрация: 23-01-2005
Местоположение: Салтовка
Сообщений: 9,635
  Отправить сообщение для  LionHeart с помощью ICQ Send a message via Skype™ to LionHeart
проблема с сжатием\шифрацией проги

у проги есть дата файлы.

они то ли пожаты то ли зашифрованы.

при дебуг (по моим скромным познания) выяснилось что в проге используется zlib и вероятно файлы пожаты им

помогите люди добрые чем можно точно выяснить состояние файлов?

(у файлов нет сигнатур по которым можно определить "ху из ит")
LionHeart'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-02-2008, 14:49   #2
Kuzia
 
 
Аватар для Kuzia
 
Регистрация: 29-05-2005
Сообщений: 336
  Отправить сообщение для  Kuzia с помощью ICQ
Цитата:
Сообщение от Львенок Прочитать
помогите люди добрые чем можно точно выяснить состояние файлов?
Утилит много, напр. PEiD или Quick.Unpack. Инструментарий (а так-же информацию на данную тему) можно раздобыть на wasm.ru. В крайнем случае (если использован какой-нить новый упаковщик) можно сдампить софтину из памяти, а потом при помощи все того-же инструментария восстановить таблицы импорта / релокейшина / етц.

Упс, не въехал в тему до конца. Распаковать надо именно файлы данных софтины? Ну тогда универсальных способов нет. Выложи файлы, поковыряю.

Последнее редактирование от Kuzia : 27-02-2008 в 14:54.
Kuzia'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-02-2008, 15:35   #3
LionHeart
 
 
Аватар для LionHeart
 
Регистрация: 23-01-2005
Местоположение: Салтовка
Сообщений: 9,635
  Отправить сообщение для  LionHeart с помощью ICQ Send a message via Skype™ to LionHeart
Кузя, исполнимый фаил был пожат upx.

запустил через дебугер и вроде нашел чем запакованы\шифрованы файлы

я еще не точно уверен так как мои познания в работе с деббугером очень скромны
но :

структура дат файлов

zlib кодированный с использованием функций мд4

вывод сделал из того что на в дебуге нашел текст ошибок где упоминается zlib

в дебуге нашел функции вызываемые из библиотеки advapi32.dll

MD4Init
MD4Update
MD4Pad
MD4Final
MD4End
MD4File
MD4Data
....в дебугере я вижу параметры передаваемые для функции.
а что с этим делать?...Хелп ми

Последнее редактирование от LionHeart : 27-02-2008 в 15:38.
LionHeart'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-02-2008, 15:42   #4
Kuzia
 
 
Аватар для Kuzia
 
Регистрация: 29-05-2005
Сообщений: 336
  Отправить сообщение для  Kuzia с помощью ICQ
Слишком мало информации дабы я мог чем-либо помочь. Можно только предположить, что MD4 используется для получения ключа, которым как-либо шифруются данные. Никаких предположений относительно формата данных или какие данные используются для получения ключа, не имея ни самой софтины ни файлов данных я сделать не могу. Универсальных способов для получения подобного рода информации нет, да и быть не может. Количество вариантов ограничено только извращенностью фантазии разработчика софтины.
Kuzia'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-02-2008, 16:14   #5
solor2001
 
 
Аватар для solor2001
 
Регистрация: 15-09-2006
Местоположение: Kharkiv-city
Сообщений: 331
  Отправить сообщение для  solor2001 с помощью ICQ Send a message via Skype™ to solor2001
А саму прогу распаковал? На чем написана? Или сдумпить в запущеном состоянии и анализировать... RVA тогда надо найти и т.д. Проще в проге найти кусок кода, который работает с дат-файлом
solor2001'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-02-2008, 17:15   #6
LionHeart
 
 
Аватар для LionHeart
 
Регистрация: 23-01-2005
Местоположение: Салтовка
Сообщений: 9,635
  Отправить сообщение для  LionHeart с помощью ICQ Send a message via Skype™ to LionHeart
написана если судить по дебугеру на с+
...анализировать... знал бы что искать

есть исполняемый фаил 3.5 метра
и дата файлы 708, 99 и 16 метров.

из того что я понял если подменить фаил то он попробует в любом случае обратится к нему и только потом вылетит.
LionHeart'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-02-2008, 17:38   #7
LionHeart
 
 
Аватар для LionHeart
 
Регистрация: 23-01-2005
Местоположение: Салтовка
Сообщений: 9,635
  Отправить сообщение для  LionHeart с помощью ICQ Send a message via Skype™ to LionHeart
http://webfile.ru/1769785 - 17+ метров
LionHeart'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-02-2008, 23:32   #8
Klez
 
 
Аватар для Klez
 
Регистрация: 14-06-2007
Сообщений: 3,022
 
скорей всего файлы твои записаны в формате который знает только сама прога, т.е. без файловой структуры. Насколько я понял у тебя нет пароля, но ты хочешь его подобрать, судя по тому что используется MD4, врядли автор был любителем считающим ксорку супершифром.
Хотя всякое бывает, я однажды встречал софтину которая для проверки файла лицензии использовала цифровую подпись и шифрование RSA, но довольно нехитрым способом получилось обвести проверку вокруг носа и сгенерить любой файл лицензии с любыми параметрами
Klez'а на форуме нет :(   Ответить с цитированием
старое сообщение 27-02-2008, 23:38   #9
LionHeart
 
 
Аватар для LionHeart
 
Регистрация: 23-01-2005
Местоположение: Салтовка
Сообщений: 9,635
  Отправить сообщение для  LionHeart с помощью ICQ Send a message via Skype™ to LionHeart
объясню увереность в том что это архив и в том что там файловая структура

вот сегодня прога обновилась.

были скачаны 3 сотни мелких файликов и все добавлены в один их дата файлов.

при просмотре ехеш-ника четко видно какие файлы , когда и зачем считываются, даже мне (я почти баобаб в этом)

так что...все еще надеюсь на помощь
LionHeart'а на форуме нет :(   Ответить с цитированием
старое сообщение 28-02-2008, 02:05   #10
solor2001
 
 
Аватар для solor2001
 
Регистрация: 15-09-2006
Местоположение: Kharkiv-city
Сообщений: 331
  Отправить сообщение для  solor2001 с помощью ICQ Send a message via Skype™ to solor2001
гм... 17 Мб по gprs качать долго. А вобще интересно . А какое целевое назначение проги? Что она может хранить в дат-е?
solor2001'а на форуме нет :(   Ответить с цитированием
старое сообщение 28-02-2008, 10:33   #11
LionHeart
 
 
Аватар для LionHeart
 
Регистрация: 23-01-2005
Местоположение: Салтовка
Сообщений: 9,635
  Отправить сообщение для  LionHeart с помощью ICQ Send a message via Skype™ to LionHeart
там все

картинки \ звуки \ конфиги - все что обычно есть в игре.

во время скачивания обнов на другой комп выяснил что такая же система работы с закодированными данными в апдейтере , но он всего 800+ кб весит ну и функций в нем меньше, что плюс для дебага.

прога скачала с инета 52 файла (ясное дело что зашифрованные были все, даже хмл-ки и один ини фаил)

и встроила их (уверен на мильен - просто запаковала) к одному из датафайлов (точно знаю какому так как изменился размер и хеш файла)

...хнык хнык....что делать дальше - них понимать
LionHeart'а на форуме нет :(   Ответить с цитированием
старое сообщение 28-02-2008, 13:18   #12
solor2001
 
 
Аватар для solor2001
 
Регистрация: 15-09-2006
Местоположение: Kharkiv-city
Сообщений: 331
  Отправить сообщение для  solor2001 с помощью ICQ Send a message via Skype™ to solor2001
ладно... скачаю гляну что-ли...
solor2001'а на форуме нет :(   Ответить с цитированием
старое сообщение 29-02-2008, 12:58   #13
solor2001
 
 
Аватар для solor2001
 
Регистрация: 15-09-2006
Местоположение: Kharkiv-city
Сообщений: 331
  Отправить сообщение для  solor2001 с помощью ICQ Send a message via Skype™ to solor2001
ага, скачал. что-то совсем не стартует она... ошибки и все такое
solor2001'а на форуме нет :(   Ответить с цитированием
старое сообщение 29-02-2008, 13:35   #14
LionHeart
 
 
Аватар для LionHeart
 
Регистрация: 23-01-2005
Местоположение: Салтовка
Сообщений: 9,635
  Отправить сообщение для  LionHeart с помощью ICQ Send a message via Skype™ to LionHeart
дык ему оно же главный дат фаил ищет (700) метров ....
LionHeart'а на форуме нет :(   Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете писать в темах
Вы не можете загружать файлы
Вы не можете править свои посты

BB code is Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 20:10.


RSS 0.91
RSS 2.0
Powered by vBulletin® Version 3.7.4
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Copyright ©2003 - 2008 www.kharkovforum.com
bigmir)net TOP 100