Собственно, есть зашифрованый файл и есть "Я".

Discussion in 'Песочница' started by Jackiii, 27 May 2019.

  1. Jackiii

    Jackiii New Member

    Joined:
    27 May 2019
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Есть значит файл, которй по всей видимости зашифрован (или что там с ним, извиняюсь на свзи человек который немножечко не в теме). Смотреть сигнатуру файла смотрел, нет там ничего (и сам искал и софт использовал) - не находит.

    Сам файл вроде как, представляет собой аудио-кеш из приложения, но с очень странноый струкурой

    А тут я пишу что-бы меня подталкунули на нужный путь (хорошо бы в приличное направление), у меня нет никаких идей что с ним делать и куда копать. Уже просто спротивный интерес.

    Прикладываю часть файла - первые 200 строк и конец файла, в оригинале он весит 22МБ, и по структере он больше напоминат код что-ли...
     

    Attached Files:

    • some.jpg
      some.jpg
      File size:
      364.6 KB
      Views:
      401
    • some.zip
      File size:
      56.7 KB
      Views:
      233
  2. DartPhoenix

    DartPhoenix Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    1,019
    Likes Received:
    7,618
    Reputations:
    24
    Нельзя просто так взять и угадать структуру какого-то рандомного файла (тем более зашифрованного и если он не целиком и если это кеш, который может представлять из себя как дамп оперативки так и простенкую БД так что тогда придется сначала отреверсить сею БД. А может там не БД а файловая система ?).

    Нужное направление - это поставить хук на CreateFile и ожидать когда приложение его откроет. После чего искать то место, где этот файл считывается и смотреть что там... Это лучше чем пытаться угадать что там напридумано глядя завороженными глазами на хексы :)
     
  3. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    620
    Likes Received:
    1,053
    Reputations:
    47
    Судя по структуре в конце файла, где хексы повторяются, это врядли серьёзное шифрование, т.к. в таком случае все зашифрованные блоки связанны между собой и не повторяются (CBC). Если это шифрование, то это может быть просто XOR или какой-нибудь ROT13. А может быть и просто хрень какая-то )