Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   ICQ (https://forum.antichat.xyz/forumdisplay.php?f=13)
-   -   Hex код (https://forum.antichat.xyz/showthread.php?t=29959)

Chumak 26.12.2006 18:20

Hex код
 
Наприходило много отчетов с паролями от шестизнаков и пароли типа
1.Password: RЫ¤шR©rҐвыН[Ѓ*ћ (hex: 52 DB A4 F8 52 A9 72 A5 E2 FB 1F CD 5B 81 2A 9E)

2.Password: №4¦a¬“в (hex: B9 10 34 A6 61 AC 93 E2)

3.Password: ћjSЛєУ (hex: 9E 6A 53 CB 0E 1D BA D3)

4.Password: ®^Л°"Ь9 (hex: AE 5E CB B0 22 DC 39 06)

Помогите расшифровать пожалуйста!

Chumak 26.12.2006 19:24

Ну че никто не умеет?

LLIepuqo 26.12.2006 19:40

Хм... Возможно это что-то с отчетом, мож че левое с ним случилось...

Chumak 26.12.2006 19:42

врятли

maximum 16.04.2007 20:09

У меня аналогичная ситуация.
Проли от QIP
Цитата:

1. Пароль: 50414E44 (hex: 35 30 34 31 34 45 34 34)
2. Пароль: ";№%З22© (hex: 22 3B B9 25 C7 32 32 A9)
Помогите кто нибуть!!!
Как их привести к нормальному виду?

x-treem 16.04.2007 20:16

что то я путаю, или тупею...

1. Пароль: 50414E44 (hex: 35 30 34 31 34 45 34 34)
2. Пароль: ";№%З22© (hex: 22 3B B9 25 C7 32 32 A9)

вот же пароли 50414E44 и ";№%З22©

iv. 16.04.2007 20:18

ну не умеет значит пинч работать с паролями данного билда квипа..

maximum 16.04.2007 20:19

Цитата:

Сообщение от x-treem
что то я путаю, или тупею...

вот же пароли 50414E44 и ";№%З22©

Эти пароли не подходят!!!

Fr-Ron 16.04.2007 20:22

https://forum.antichat.ru/thread36910.html

AONE1 16.04.2007 21:02

Fr-Ron Эта прога тоже непомогает...тоже выдает ложный пасс...

maximum 16.04.2007 21:04

Цитата:

Сообщение от Fr-Ron
https://forum.antichat.ru/thread36910.html

Это уже ближе к делу :) ...

Ну вот только теперь такая задача: как можно преобразовать hex: 35 30 34 31 34 45 34 34 в тот вид в котором он хранился в ini файле в qip?

Т.е. необходимо всего навсего преобразовать операцию обратную той, которой pinch извлекает пароли, например где-то к такому виду TuahpVnFdQ==

TALIB 16.04.2007 21:28

Эти отчеты никуда не годятся, начиная с квипа 8000 пароли вроде по разному шифруются на разных компах, так что врятли вам удасться их расшифровать!
Цитата:

Сообщение от maximum
Т.е. необходимо всего навсего преобразовать операцию обратную той, которой pinch извлекает пароли, например где-то к такому виду TuahpVnFdQ==
[/I]

Мой троян присылал мне отчены в таком виде, прога которую тут-https://forum.antichat.ru/thread36910.html выложили не смогла расшифроват его на моем компе, для этого надо запустить ее на компе жертвы.

maximum 16.04.2007 21:40

Обьясняю по порядку.
В qip пароль храниться в файле ini
PHP код:

[Main]
NPass=TuahpVnFdQ==
... 

А пинч присылает нам его например в виде:
Цитата:

Пароль: 50414E44 (hex: 35 30 34 31 34 45 34 34)
Нам необходимо всеголиш получить из того что прислал нам пинч (hex: 35 30 34 31 34 45 34 34), пароль в зашифрованом виде TuahpVnFdQ==

А затем с помощью QPR v1.61 получим валидный пароль!!!

Это только идея... необходимо, чтоб кто нибуть подсказал как преобразовать hex из отчета в тот вид в котором он храниться!!!

Кто знает отзовитесь!!!

+toxa+ 16.04.2007 22:28

Код:

Выпущен билд 8010

добавлены две новые статус картинки (необходимо обновить st_custom.bmp в папке скинов);

функции подключения и методы аутентификации на прокси серверах;

еще большая экономия трафика;

командная строка: добавлен параметр "/cryptpass", при котором сохраненный пароль расшифровать будет невозможно (подробнее читайте на нашем форуме);

окно передачи файлов: при открытии не будет забирать фокус с активного окна;

определение клиентов;

в режиме без групп: нежелательный переход фокуса на контакт при закрытии
всплывающего сообщения;

окно настроек: отключение комбинации горячих клавиш при ее удалении;


vasja rogoff 16.04.2007 22:36

По-моему так в русской кодировке отображаются иероглифы китайские или японские.

KPOT_f!nd 17.04.2007 05:54

3пинч и ниже 2.58, 2.56 и т.д - Они все старые, они не дергают пароль от 8010 билда QIP . . . почему?(читайте выше пост +toxa+). . . А если вам нужно чтобы дергал от 8010 билда QIP тогда придеться расскошелиться на приватный Дамрайский пинч. Так как он обновленный и может дергать пароли от 8010 билда QIP . . .


Время: 12:56