ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

БД Ib и Blob поля в ней, как расшифровать
  #1  
Старый 27.12.2006, 22:44
Mirovan
Познающий
Регистрация: 10.04.2005
Сообщений: 49
Провел на форуме:
108176

Репутация: 12
Отправить сообщение для Mirovan с помощью ICQ
По умолчанию БД Ib и Blob поля в ней, как расшифровать

Дано: есть некая программа написанная на делфях, в ней в РичЕдите выводятся данные, которые берутся из БД InterBase 7,0

Известно: получен ограниченный доступ к БД, просмотр BLOB полей в базе не дал никакой информации о содержимом (есть подозрение что она заводирована)

Требуется определить каким образом инфа в БЛОБ полях закодирована и как её оттуда извлечь.
 
Ответить с цитированием

  #2  
Старый 28.12.2006, 13:55
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

сколько платим?

ищи код расшифровщика - без собственных результатов исследования тебе тут никто ни4его отламывать не будет, так 4то на полноценный закон4еный взлом врядли можешь расс4итывать
 
Ответить с цитированием

  #3  
Старый 28.12.2006, 19:05
Mirovan
Познающий
Регистрация: 10.04.2005
Сообщений: 49
Провел на форуме:
108176

Репутация: 12
Отправить сообщение для Mirovan с помощью ICQ
По умолчанию

Если бы было чем платить, то заплатил бы (а может и нет )

Воспрос в том есть ли какие нибудь стандартные алгоритмы сжатия/кодирования в Делфи. Видел компонент FIBPlus , но в программе он не используется.

На то что это самодельное сжатие не похоже (т.к. программу писал препод в универе).

Любая запись в поле Blob в таблице ничинается с шеснадцатиричного кода:
26 20 любой 00или01 00 00 00 ....... (всего 7 байт)

может кто нибудь подобное встречал
 
Ответить с цитированием

  #4  
Старый 28.12.2006, 23:21
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

1. дебажешь прогу в поисках кода, с4итывающего записи с БД. тут же будет и код расшифровки

2. руками тыкаешь (маловероятно) записи (криптоанализ стало быть) и пробуешь привести в удобо4итаемый вид. скажу только 4то в сабже наверняка юзается бло4ный шифр, и наверняка, какой-то банальный ксор\адд
 
Ответить с цитированием

  #5  
Старый 29.12.2006, 00:18
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Как известно Делфи тыкает в EXE'шники огромное количество безполезного мусора, в том числе и названия подключённых статических модулей, если он не сам писал этот модуль, то можешь попытаться поискать его в гугле по названию, в EXE'шнике этот список найти не сложно, в нём 99.9% используется какой нибудь стандартный модуль например Registry, SysUtils, Forms, Windows, Types, ... просто найди это в HEX редакторе, и проверь что он не стандартный, а потом в гугл.
 
Ответить с цитированием

  #6  
Старый 06.01.2007, 13:03
Mirovan
Познающий
Регистрация: 10.04.2005
Сообщений: 49
Провел на форуме:
108176

Репутация: 12
Отправить сообщение для Mirovan с помощью ICQ
По умолчанию

КАк и ожидалось приложение использует сторонний буржуйский компонент THKStreams - http://www.xarka.com/download/hkstrm17.zip . ДУмаю что вскоре я получу все данные из базы (в ней содердатся вопросы и ответы по всем дисциплинам в универе). Спасибо всем кто помог советом.

_______________________
http://www.russianjudo.ru - календарик на 2007 год от меня
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Среди людей мы иные, но даже среди иных мы остаёмся людьми MorpheuS Авторские статьи 34 16.06.2010 02:57
Сказ про настоящего Хакера tclover Болталка 3 14.05.2009 23:44
мега faq tclover Болталка 6 08.04.2006 04:38
Что ломать? Almight Чаты 3 09.02.2004 18:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ