ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Выдрать пароль из *.tib
  #1  
Старый 17.01.2009, 23:24
@nt0n
Новичок
Регистрация: 02.04.2008
Сообщений: 3
Провел на форуме:
23159

Репутация: 0
Exclamation Выдрать пароль из *.tib

Возможно ли выдрать из образа *.tib созданного Acronis TrueImage пароль OLLYDBG или IDA.
 
Ответить с цитированием

  #2  
Старый 22.02.2009, 22:29
@nt0n
Новичок
Регистрация: 02.04.2008
Сообщений: 3
Провел на форуме:
23159

Репутация: 0
По умолчанию

Там вроде используеться шифрование типа RSA, тогда так же как из архива Winrar. А вот как именно???
 
Ответить с цитированием

  #3  
Старый 22.02.2009, 23:14
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

как варианта вижу декомпилировать акронис, найти место сверки пароля по сообщению о неверном пароле, затем найти фукнцию где передается пароль для сверки и прямо в олли вписать кусок кода для брутфорса пароля, либо если алгоритм на самом деле стандартен, сделать брут отдельно, выдрав хэш (или что там в архиве) и работать дальше с ним отдельно от программы акрониса
 
Ответить с цитированием

  #4  
Старый 10.03.2009, 11:40
mrDOS
Новичок
Регистрация: 09.03.2009
Сообщений: 1
Провел на форуме:
2180

Репутация: 5
По умолчанию

Если нужно открыть запароленый образ, а не сам пароль, то для архивов версии 8.x можно сделать следующее (там данные не шифруются, только хэш пароля записан):
1) Берем TrueImage.exe v 8.0.0.791 (какой был под рукой такой и ломал)
MD5:
304877305B09329187787E96B85E877B TrueImage.exe
length: 2*926*921 b

2) Распаковываем UPX v 1.24
upx1_24.exe -d TrueImage.exe -o TrueImage_unpacked.exe
MD5:
A561C7B731E2AF828EF7E383D672164A TrueImage_unpacked.exe
length: 5*230*921 b
3) Меняем байт:
offset:103FC0
from 74 to EB
Контекст такой был
3884C056578965F0751D8B4D0C33C085C90F94C08B4DF46489 0D000000005F5E5B8BE55DC208008B43248B4D0C8B55085189 45DC528D45DC50E8A20F130083C40CB9040000008D7B288D75 E033D2F3A774
Последний байт и меняем (74 -> EB)
4) Запускаем измененный файл из директории Acronis и открывать запароленный архив.
Работать будет на 8.x версии (проверено на образах 8.0.0.791 и 8.1 build 945) Возможно и на более ранних.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Выдрать пароль? GUF Болталка 5 07.01.2009 23:08
Как выдрать пароль из формы? lipton99 E-Mail 10 13.11.2006 01:06
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ