HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

БД Ib и Blob поля в ней, как расшифровать
  #1  
Старый 27.12.2006, 22:44
Mirovan
Познающий
Регистрация: 10.04.2005
Сообщений: 49
С нами: 11096622

Репутация: 12
По умолчанию БД Ib и Blob поля в ней, как расшифровать

Дано: есть некая программа написанная на делфях, в ней в РичЕдите выводятся данные, которые берутся из БД InterBase 7,0

Известно: получен ограниченный доступ к БД, просмотр BLOB полей в базе не дал никакой информации о содержимом (есть подозрение что она заводирована)

Требуется определить каким образом инфа в БЛОБ полях закодирована и как её оттуда извлечь.
 
Ответить с цитированием

  #2  
Старый 28.12.2006, 13:55
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами: 11291486

Репутация: 2175


По умолчанию

сколько платим?

ищи код расшифровщика - без собственных результатов исследования тебе тут никто ни4его отламывать не будет, так 4то на полноценный закон4еный взлом врядли можешь расс4итывать
 
Ответить с цитированием

  #3  
Старый 28.12.2006, 19:05
Mirovan
Познающий
Регистрация: 10.04.2005
Сообщений: 49
С нами: 11096622

Репутация: 12
По умолчанию

Если бы было чем платить, то заплатил бы (а может и нет )

Воспрос в том есть ли какие нибудь стандартные алгоритмы сжатия/кодирования в Делфи. Видел компонент FIBPlus , но в программе он не используется.

На то что это самодельное сжатие не похоже (т.к. программу писал препод в универе).

Любая запись в поле Blob в таблице ничинается с шеснадцатиричного кода:
26 20 любой 00или01 00 00 00 ....... (всего 7 байт)

может кто нибудь подобное встречал
 
Ответить с цитированием

  #4  
Старый 28.12.2006, 23:21
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами: 11291486

Репутация: 2175


По умолчанию

1. дебажешь прогу в поисках кода, с4итывающего записи с БД. тут же будет и код расшифровки

2. руками тыкаешь (маловероятно) записи (криптоанализ стало быть) и пробуешь привести в удобо4итаемый вид. скажу только 4то в сабже наверняка юзается бло4ный шифр, и наверняка, какой-то банальный ксор\адд
 
Ответить с цитированием

  #5  
Старый 29.12.2006, 00:18
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
С нами: 10552646

Репутация: 1292


По умолчанию

Как известно Делфи тыкает в EXE'шники огромное количество безполезного мусора, в том числе и названия подключённых статических модулей, если он не сам писал этот модуль, то можешь попытаться поискать его в гугле по названию, в EXE'шнике этот список найти не сложно, в нём 99.9% используется какой нибудь стандартный модуль например Registry, SysUtils, Forms, Windows, Types, ... просто найди это в HEX редакторе, и проверь что он не стандартный, а потом в гугл.
 
Ответить с цитированием

  #6  
Старый 06.01.2007, 13:03
Mirovan
Познающий
Регистрация: 10.04.2005
Сообщений: 49
С нами: 11096622

Репутация: 12
По умолчанию

КАк и ожидалось приложение использует сторонний буржуйский компонент THKStreams - http://www.xarka.com/download/hkstrm17.zip . ДУмаю что вскоре я получу все данные из базы (в ней содердатся вопросы и ответы по всем дисциплинам в универе). Спасибо всем кто помог советом.

_______________________
http://www.russianjudo.ru - календарик на 2007 год от меня
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сказ про настоящего Хакера tclover Болталка 3 14.05.2009 23:44
мега faq tclover Болталка 6 08.04.2006 04:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.