Файлик, в нем плюшка)

Discussion in 'Реверсинг' started by RedHazard, 12 Jun 2011.

  1. RedHazard

    RedHazard Member

    Joined:
    17 Apr 2011
    Messages:
    63
    Likes Received:
    12
    Reputations:
    8
    Помогите раскодировать, рылся по онлайн декодерам... толком не нашел не чего, вот код:
    Code:
    SCFG    p  xњ•“YRГ0DЇdOП"Ж2№я‘xRА’—«њY¤§ћVмµ›e™йbVїЄтк›_ЈЫ5»Z,Ю*€†{J_  uи0іN_їх…y‹М–жrуL*і—>ЄЮюSUЛ*J‹љ¤pУЄmTІ§€±?‘Tђ%З ¦ТЖлDЧие$uXї?•–Б_ФЩћх“=й«Х-Ц3ыЙ¬gЩ“µ—ЉЅќ_B$€6ю‰hјКўьИ¶МXКїіФц,{Іm\[ЗЌхlhЙЧВ1XjіќхиbЖ}(wПв=Єњ“GWОкqпЂ·і:ю®>YУЦзб˜д6зiS·|•g+D(чмЮ|ч$ые·йчuR_1G8О{•% §0Z`ИмИ©ВjЕAЊоБ_HжпёМ Ю=„ћzФЌ)ЇjTў.w`П…¦¦/Пш`ќ•фP wЕЕ№Qф|џнЇU'Ыp*П»:nЊёn#¶р¤жLгx›яо
    И вот что вышло, с base64
    Code:
    U0NGRwAAAABwBAAAeJyVk1lSwzAQRK9kT88if8Yyuf+ReFLABJICEpernFmkp55W7LWbZZnpYlYXv6ry6ptfo9s1u1os3iqIhnseSl916DCzTl+/9YV5i8yW5nLzTCqzlz6q3v5TVcutSouapHDTqm1UsqeIsT+RVJAlxwqm0sbrRAXX6OUkdVi/P5WWwV/U2Z71kz3pqwbVGi3WM/vJrGfZk7UGl4q9nV9CJIg2/olovMqi/Mi2zFjKv7PU9ix7sgxtXAtbx40H9WxoydfCMR5YarOd9ehixn0od8/iPaqck0ceDlfOExLqce+At7M6/q4+WdMR1ucD4ZjkNudpU7d8lRVnBStEKPfs3h989yT75bfpHPd1UgxfMUc4BhvOe5UlDacwWhRgyOzIqcJqxUGM7sFfHkjmB++4ExHMCt49hJ561I0pr2pUoi53YBAOz4Wmpi/P+GCdlfRQAHfFxblR9Hyf7a9VJ9twoM+7Om4FjLhuI7bwpOZM43gHm//uAQ==
    http://imghost.my1.ru/alarm.rar

    За ранее спасибо, могу даже денежкой отблагодарить)
     
  2. skagen

    skagen Member

    Joined:
    8 Jan 2010
    Messages:
    122
    Likes Received:
    13
    Reputations:
    0
    вряд ли полезная информация содержится в .cfg там есть еще файлы .class? кидай все
     
  3. patcher

    patcher Banned

    Joined:
    15 Dec 2009
    Messages:
    190
    Likes Received:
    37
    Reputations:
    10
    блин, тебе же во второй твоей теме написали - выложи аларм полностью (!)
     
  4. AbakBarama

    AbakBarama Elder - Старейшина

    Joined:
    25 Sep 2010
    Messages:
    314
    Likes Received:
    248
    Reputations:
    45
    Вот, всё что смог:
    Code:
    [{"g":"Мои персонажи","l":"Dual Evil","n":"Dual Evil","p":"0835B19CB6C85D165321BB797463A207"},
     {"g":"Торги","l":"klait","n":"Klait","p":"7857A4DFB3994C7E"},
     {"g":"Торги","l":"корсун","n":"Корсун","p":"1640D5A4D9B83D03"},
     {"g":"Лопаты","l":"-kazant1p-","n":"-kazant1p-","p":"6E3CCC82B9BB2C7F"},
     {"g":"Лопаты","l":"DODJIK","n":"DODJIK","p":"0A24AB9ABFBC3C6C"},
     {"g":"Лопаты","l":"mult dodjik","n":"MULT DODJIK","p":"6118BDF1C6B3526E"},
     {"g":"Лопаты","l":"000kondor","n":"000kondor","p":"2146C788B0910066"}]
    Из игрушки какой-то, что ли? "p" - это, надо полагать, пароли зашифрованные. Для расшифровки нужен ключ или хотя бы валидная пара.
     
    1 person likes this.
  5. RedHazard

    RedHazard Member

    Joined:
    17 Apr 2011
    Messages:
    63
    Likes Received:
    12
    Reputations:
    8
    AbakBarama, Спасибо, помог не скажешь чем ковырял? и как расшифровать "р"
     
  6. AbakBarama

    AbakBarama Elder - Старейшина

    Joined:
    25 Sep 2010
    Messages:
    314
    Likes Received:
    248
    Reputations:
    45
    Скажу, не жалко. Основной инструмент - голова. Сначала ZLib распаковывается, потом результат из хекс-текста в обычный текст переводится, потом куски Base64 декодируются.

    Пароли, по всей видимости, зашифрованы симметричным алгоритмом типа DES, раз размер блока 8 байтов, то и размер ключа, скорее всего, такой же. Восстановить пароли можно, имея ключ. Если есть ПО, которое шифрует/дешифрует (неважно, в каком виде - EXE, ActiveX, скрипт ...), ключ проще всего оттуда вытянуть. Если ключа нет, но есть валидная пара, 8 байтов теоретически можно сбрутить, но времени потребуется много, и точный алгоритм надо знать.
     
    2 people like this.
  7. RedHazard

    RedHazard Member

    Joined:
    17 Apr 2011
    Messages:
    63
    Likes Received:
    12
    Reputations:
    8
    понятно, спасибо... значит это можно сделать но геморно:(