ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблема с кодировкой или это шифрование?
  #1  
Старый 26.11.2008, 20:06
n4e/\@
Участник форума
Регистрация: 06.05.2008
Сообщений: 161
Провел на форуме:
1289087

Репутация: 59
По умолчанию Проблема с кодировкой или это шифрование?

Может не совсем в этот раздел.
Вобщем есть программа написанная под DOS.
Представляет она из себя тест, вводишь свои данные и тестируешься.
Помимо программы есть еще 8-мь файлов с непонятным расширением (.d .i) из этих 8-ми файлов я так понял только один хранит данные о пользователе и результате теста. Я его открыл в досовской кодировки:
http://pastebin.x3k.ru/486 (не мог почему то запостить на форум)
вроде читаемо, т.е ФИО и название учиреждения (МХС) прочитать возможно.
Но вот что означают остальные строчки я не знаю, там еще должна быть дата рождения, пол, и результаты теста
ну вот это наверное результаты:
Код:
#монокулярное зрение - правым глазом      В    @
Теперь что мне нужно, привести файл в более читаемый вид, забить туда новых людей, и что бы программа это все схавала(ну т.е. в программе отображались те данные которые я вобью)
В одном из реадми файлов я нашел упоминание о Борланде, не знаю поможет это как то или нет.
Хотел попробовать узнать на каком языке написано прога но не получилось(не разобрался) использовал PPED он не чего не показал.
Есть вобще шанс расшифровать файл? или это бесполезно.

Последний раз редактировалось n4e/\@; 26.11.2008 в 20:09..
 
Ответить с цитированием

  #2  
Старый 26.11.2008, 20:11
furang
Познающий
Регистрация: 07.04.2007
Сообщений: 88
Провел на форуме:
6406543

Репутация: 48
По умолчанию

скорее всего обычный бинарный файл, и если фио видно, то скорее всего без шифрования. надо проанализировать файл, определить длину структуры записи и ее поля. работы отсилы на пару часов.
 
Ответить с цитированием

  #3  
Старый 26.11.2008, 20:23
n4e/\@
Участник форума
Регистрация: 06.05.2008
Сообщений: 161
Провел на форуме:
1289087

Репутация: 59
По умолчанию

Уже радует, что это возможно. А с чего начать? Может статью какую посоветуете или хотя бы какой софт юзать? Первый раз просто с таким вопросом сталкиваюсь, поэтому не чего не знаю, полистал немного этот раздел, пока что не чего что бы помогло не нашел.
 
Ответить с цитированием

  #4  
Старый 26.11.2008, 20:58
furang
Познающий
Регистрация: 07.04.2007
Сообщений: 88
Провел на форуме:
6406543

Репутация: 48
По умолчанию

надо немного в реверс-инжинеринге разбираться. wasm.ru вас ожидает.
выложи архив с прогой и этим файлом. может гляну если будет время
 
Ответить с цитированием

  #5  
Старый 27.11.2008, 00:41
0verbreaK
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме:
379101

Репутация: 136
По умолчанию

Люди wasm.ru - это портал по низкоуровневому программированию, а не по реверсингу
 
Ответить с цитированием

  #6  
Старый 27.11.2008, 04:08
furang
Познающий
Регистрация: 07.04.2007
Сообщений: 88
Провел на форуме:
6406543

Репутация: 48
По умолчанию

если у них в теге title так написано и они себя так именуют, то это вовсе не факт что так оно и есть.
 
Ответить с цитированием

  #7  
Старый 27.11.2008, 11:07
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

То что ты видишь символ, может оказаться на самом деле результатом числовым. Я про 'B' и '@'
 
Ответить с цитированием

  #8  
Старый 27.11.2008, 14:38
furang
Познающий
Регистрация: 07.04.2007
Сообщений: 88
Провел на форуме:
6406543

Репутация: 48
По умолчанию

я просмотрел эту программу и файлы, которые она создает. на самом деле бинарные файлы. если открыть в hiew то все строки нормально видно, числа записаны в 16-ричной системе и отображаются стремными символами (но это пугать не должно). анализ осложняется тем, что программа оч обширная и на составление полной структуры уйдет немало времени.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ