Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Реверсинг (https://forum.antichat.xyz/forumdisplay.php?f=94)
-   -   криптография (https://forum.antichat.xyz/showthread.php?t=81243)

Feeze 17.08.2008 14:15

криптография
 
помогите отxorить файлик//
со слов автора зашифрован с помощью XOR
http://www.feeze.nm.ru/data

+на сервере автора нашел 2 исходника...может както помогут..
http://www.feeze.nm.ru/Coding.pas
http://www.feeze.nm.ru/newxor.dpr

Заранее спасибо всем кто поможет :)

ProTeuS 17.08.2008 18:08

если декриптить пакет,то вот последовательность функций из сорца:
TXorCoding.Create
InitKey (ксор ки нужно знать, второе зна4ение тру, если для интерлюдии декодишь пакет)
потом загружаешь свой файл в выделеную память и вызываешь DecryptGP с параметром - указателем на регион памяти и его размер

все, быстро проглядев, думаю алгоритм декрипта верен

Feeze 17.08.2008 21:59

а декриптить не поможеш?

ProTeuS 18.08.2008 11:01

нет, за кого-то выполнять работу нет времени, алгоритм тебе описал - работай. будут каки конкретные проблемы, когда уже сам возьмешься за работу, а не будешь перекладывать на других - пиши

zeppe1in 18.08.2008 12:57

у меня на получаеца(
делфи ацтой)
что там хоть в этой дате должно быть?

neprovad 18.08.2008 13:08

об этом знает видимо ТС

zeppe1in 18.08.2008 14:04

Ну я как бы к ниму и обращаюсь).
Декриптил на половину по известным половинам ключа и с интерлюдией и без. ничего хорошего из этого не вышло.
Хотя может я где нить ошибся.

Feeze 19.08.2008 01:18

в нем должен содержаться текст:
"У вас привязка к следующим логинам:
popkalulu popkalulu2 popkalulu3 popkalulu4 popkalulu5 popkalulu6 ......."
известны 3 метода отксоривания - зная ключик ,1й байт или иметь нешифрованый файл;
данный файл расшифровуется програмой и отображается в её окне т.е. он не начинается с "У" а с какойто коммады или символа /, {, [, < - но и это уже перепробывал пользуясь :

*XOR2F - подбирает XOR-код. Необходимо иметь копию файла без шифровки.
*UNXOR1B - подбирает XOR-код. Необходимо знать первый байт зашифрованного файла.
*XORFILE - не подбирает пароли, а зашифровывает/расшифровывает файлы с помощью
введенного пользователем XOR-ключа.
качать тут..

neprovad 19.08.2008 01:34

Епрст, что мешает, зная открытый текст, подобрать ключ?
Да и вообще если по одному байту можно все вскрыть, то это же вообще пустяк. Пустил в цикле от $00 до $FF и всё!
А выходные данные проверяешь на диапазоны символов русского текста. Когда символов наберется в процентах более допустим 40 - выводить на memo или типа того.

Feeze 19.08.2008 01:41

В том то и дело что открытого текста нету - т.е оригинала......есть только то что показывает программа


Время: 19:56