Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   ICQ (https://forum.antichat.xyz/forumdisplay.php?f=13)
-   -   алгоритм шифрования пароля в QIP (https://forum.antichat.xyz/showthread.php?t=92802)

SVAROG 21.11.2008 03:56

алгоритм шифрования пароля в QIP
 
хотелось бы узнать как расшифровать пароль от сборки 8070, нужен алгоритм дешифрования,
в идеале код на си.

PAXAn 22.11.2008 14:06

думаю будет уместно попросить помоши в этой теме...
нужно расшифравать 2 хеша из config.ini

ProxyNPass=XohCih12lnE=
и
NPass=LjpBTAcQ8gY=
Custom1=61697A39784A54597746676E636B3231735879794C 6F69754D45365A45636237
Custom2=5636564F7A353268374F5770414B76686D7861444C 6C524154336E676966756C6764696F2F764E763974513D
буду очень признателен....
ЗЫ: qip 8070

LEE_ROY 22.11.2008 14:13

Цитата:

Сообщение от PAXAn
думаю будет уместно попросить помоши в этой теме...
нужно расшифравать 2 хеша из config.ini

ProxyNPass=XohCih12lnE=
и
NPass=LjpBTAcQ8gY=
Custom1=61697A39784A54597746676E636B3231735879794C 6F69754D45365A45636237
Custom2=5636564F7A353268374F5770414B76686D7861444C 6C524154336E676966756C6764696F2F764E763974513D
буду очень признателен....
ЗЫ: qip 8070

пароль - 5043

PAXAn 22.11.2008 14:18

нет...не подходит(((( и нужно 2 пароля от прокси и от самого квипа...кто еще поможет???

zifanchuck 22.11.2008 14:27

434C4153 может етот

PAXAn 22.11.2008 14:32

Цитата:

Сообщение от zifanchuck
434C4153 может етот

и опять мимо.... неужели никто не может помочь???

zifanchuck 22.11.2008 14:33

вот такие пароли відало
NPass DXFkX4qL
и етот 434C4153

Diver_ 22.11.2008 14:35

Цитата:

Custom1=61697A39784A54597746676E636B3231735879794C 6F69754D45365A45636237
Custom2=5636564F7A353268374F5770414B76686D7861444C 6C524154336E676966756C6764696F2F764E763974513D
pass: PAXAn111

crystalbit 22.11.2008 14:35

Попробуй подставить в конфиг и зайди, пусть сам квип расшифрует, а там уже возможно из памяти

PAXAn 22.11.2008 14:45

Цитата:

Сообщение от Diver_
pass: PAXAn111

спасибо...угадал

to zifanchuck
вот такие пароли відало
NPass DXFkX4qL
а ты угадал от прокси....
а теперь не могли бы вы поделиться секретом как это сделать самому??? ;)

zifanchuck 22.11.2008 14:53

Я значения себе в конфиг поставил и запустил Multi.Password.Recovery))) может тупо но сработало)))

Diver_ 22.11.2008 16:25

PAXAn
пароль расшифровывается и хранится открытым текстом в памяти, если не используется параметр /cryptpass
указатель на него всегда расположен по фиксированному смещению $0069E57C (для оригинальной версии 8070)
SVAROG
сам алгоритм шифрования довольно муторный, зависит от имени .exe-шки клиента, каких-то рандомных чисел, позиции самих символов пароля и тп.
Olly поставь и попробуй рипнуть, начинать исследование можно с поиска строковой константы "Custom2".

HellXi 23.11.2008 03:10

Может несовсем в тему, но хотелось бы узнать где хранит пароли "QIP Infium"

Sarkis 23.11.2008 03:53

config.ini

gri.n 23.11.2008 16:41

Если очень интересно можешь посмотреть ролик в журнале Хакер за октябрь по моему. Там наглядно показано как выдерать пароль от QIP 8070 и в какой области памяти он хранится !

SVAROG 23.11.2008 16:45

да видел я этот ролик, мне алгоритм шифрования интересен, хотел трой простенький написать

Nesfer 27.11.2008 08:51

NPass=Lkz0CFdKk58=
Custom1=664A73676E6D3644616F71365249722B712F337830 5A67684632653041737077
Custom2=562F6D746A476B336378734938744B4B49425A374A 6D522B4E47643874395A44

расшифруйте плиз

PAXAn 27.11.2008 15:10

Цитата:

Сообщение от Nesfer
NPass=Lkz0CFdKk58=
Custom1=664A73676E6D3644616F71365249722B712F337830 5A67684632653041737077
Custom2=562F6D746A476B336378734938744B4B49425A374A 6D522B4E47643874395A44

расшифруйте плиз

возможно 1356 или 4E4F4E45

gri.n 27.11.2008 18:56

Алгоритм шифрования это по ходу не так просто ! проанализируй код де активации в проге котораясчитывает пароль qip 8070 с дампа памяти и ты поймёшь какой алгоритм шифрования !

gri.n 27.11.2008 19:03

Цитата:

Сообщение от SVAROG
да видел я этот ролик, мне алгоритм шифрования интересен, хотел трой простенький написать

Вот трой это интересно !!! Есть такая прога QIP PassCatcher v0.1b она показывает пасс qip 8070 когда он запущен ! Так вот по идее можно на этом принципе написать трой который этот пасс определит и запишет в файлик ну и соответственно отправит тебе на почту !!! Как напишешь обязательно поделись ! (улыбкою своей и она не раз к тебе вернётся ! ) :D

PAXAn 28.11.2008 03:55

есть у кого нить исходники этой проги....очень надо...

gri.n 28.11.2008 13:48

Посмотри статью в Хакере за ноябрь 2008 там описывается прога (не помню как называется ) которая из exe файла покажет тебе исходники ! Но она помоему триальная а кряков на ней нет ! Или есть с троями !

Dian 28.11.2008 14:16

Цитата:

Посмотри статью в Хакере за ноябрь 2008 там описывается прога (не помню как называется ) которая из exe файла покажет тебе исходники !
Эти "проги" называются дизассемблеры. Они действительно показывают исходники...
но есть один маленький подвох - все исходники на ассемблере

gri.n 28.11.2008 17:06

Цитата:

Сообщение от gri.n
Посмотри статью в Хакере за ноябрь 2008 там описывается прога (не помню как называется ) которая из exe файла покажет тебе исходники ! Но она помоему триальная а кряков на ней нет ! Или есть с троями !

На сколько я помню она показывает в С++ исходники глянь Хакер за ноябрь !!! В этом вся прелесть !

Nesfer 28.11.2008 20:14

Цитата:

Сообщение от PAXAn
возможно 1356 или 4E4F4E45

а какой прогой расшифровка?
зы не подходят(

PAXAn 29.11.2008 02:34

Цитата:

Сообщение от Nesfer
а какой прогой расшифровка?
зы не подходят(

Multi.Password.Recovery
хотя если ты знаешь номер аськи...а как я понимаю ты его знаешь то лучше QIP PassCatcher v0.1b


ЗЫ так есть у кого нить исходники QIP PassCatcher v0.1b.....декомпиляторы это не то...так как они делают исходный код весьма кривым и непонятным(((

gri.n 29.11.2008 13:45

Цитата:

Сообщение от PAXAn
Multi.Password.Recovery
хотя если ты знаешь номер аськи...а как я понимаю ты его знаешь то лучше QIP PassCatcher v0.1b


ЗЫ так есть у кого нить исходники QIP PassCatcher v0.1b.....декомпиляторы это не то...так как они делают исходный код весьма кривым и непонятным(((

В журнале хакер за февраль 2008 года в рубрике pc_zone есть статья которая называется "HexRays - декомпилятор нового поколения" там ты найдёшь много интересного по поводу своих вопросов декомпилирования. Так же на диске прилагается видеорролик всего этого безобразия. Так что дерзай...

Nesfer 29.11.2008 19:29

Цитата:

Сообщение от PAXAn
Multi.Password.Recovery
хотя если ты знаешь номер аськи...а как я понимаю ты его знаешь то лучше QIP PassCatcher v0.1b


ЗЫ так есть у кого нить исходники QIP PassCatcher v0.1b.....декомпиляторы это не то...так как они делают исходный код весьма кривым и непонятным(((

а если спереть файл конфиг.ини, и засунуть его в папку квип как свой, то может ли так проканать??, потом выдрать как нить

white 29.11.2008 21:38

Цитата:

Сообщение от Nesfer
а если спереть файл конфиг.ини, и засунуть его в папку квип как свой, то может ли так проканать??, потом выдрать как нить

этот вопрос обсуждали
так сделать можно, потом после запуска QIP, посмотреть пароль из памяти программой QIP PassCatcher v0.1b

SVAROG 01.12.2008 00:27

и всё же интересно узнать алгоритм шифрования квипа 8070, если у кто знает поделитесь плз

gri.n 01.12.2008 08:42

Цитата:

Сообщение от SVAROG
и всё же интересно узнать алгоритм шифрования квипа 8070, если у кто знает поделитесь плз

Скорее всего это тайна за семью крипто печатями......

X.p 09.12.2008 01:42

Помогите Пожалуйста!! Расшифруйте.
NPass=KURVVECJrd8=
Custom1=5549637078352F446E537951344431736178687342 45424F42393139527A7A76
Custom2=5636554E6A38432F44756452334253453566716E4D 786F42585A4832765356525773796969686E55327870303733 6C6E7052754A47347A38714E633D

gri.n 09.12.2008 12:48

Password is not found. Вот что пишет !

X.p 09.12.2008 14:52

А что мне делать???

gri.n 09.12.2008 16:50

опиши всю ситуацию ! что у тебя случилось ! и откуда эти строки ! или в асю стучи !

StudioMaX 05.01.2009 13:17

Цитата:

Сообщение от X.p
Помогите Пожалуйста!! Расшифруйте.
NPass=KURVVECJrd8=
Custom1=5549637078352F446E537951344431736178687342 45424F42393139527A7A76
Custom2=5636554E6A38432F44756452334253453566716E4D 786F42585A4832765356525773796969686E55327870303733 6C6E7052754A47347A38714E633D


Если еще нужно, то попробуй пароль
Цитата:

KUR

Flenov 20.04.2009 00:36

Господа, а может кто знает алгоритмы?
Очень хочу написать шифратор и дешифратор.

Вот ещё создал номер
Пароль 1001

644E6C2F6E65633650735550634C2B6E585A684F6556332B63 7043552B6A437A
562F6D746A476B3363314B3450736E676D7167656E53564739 526F6442394135

А вот как оно так зашифровалось?
И как бы его так дешифровать - не знаю.

Fireblade 21.04.2009 20:00

Вот из этого пароль подскажите плиз!!
NPass=Ljhe1xdEiAM=
Custom1=636A506231754449794D712F6D666B414E582F3148 594E534F45387641415544
Custom2=562F6D76616F3763744C7A3167485A746630345964 73415649614E3172744C55

Flenov 22.04.2009 09:24

Блин!
Что вы все как дети!?
Дешифруйте это, дешифруйте то.
Давайте алгоритм найдём, напишем дешифратор и здесь его выложим!
Кто знает, где хотя-бы почитать про этот алгоритм можно?

Fireblade 22.04.2009 11:14

Дешифратор это хорошо! Но почему-то никто не хочет делится алгоритмом шифрования! ((


Время: 16:24