Перейти к содержимому


Фото
- - - - -

Зашифрованы файлы, marikol8965@yahoo.com


  • Закрыто Тема закрыта
647 ответов в этой теме

#241 mastereworm

mastereworm

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 20 Июнь 2013 - 18:00

 

 

Сейчас прикинул, что первый этап расшифровки занимает 4-5 часов в 4 потока. Надеюсь, нигде нет ошибки. Второй этап еще не оценивали, но вероятность найти в нем ошибку существенно ниже. Главное успеть все вылизать!

если шифрование обратимое, а шифратор не упакован и написан на Delphi, почему не выдрать алгоритм из него? Открыл его в Interactive Delphi Reconstructor... правда уже совсем позабыл ассемблер.

 

Алгоритм, вполне возможно, аналитикам был известен до того, как технокрыс написал этот энкодер.

Что дальше?

 

Дальше ничего, если только серийный номер HDD и ключ расшифровки алгоритмически не связаны, т.е. таблица соответствия есть только у технокрыса



#242 Beavis_cool

Beavis_cool

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 20 Июнь 2013 - 18:08

тут выше писалось - что серийный номер HDD - нужен только для учета. чтобы знать какой ключ подойдет



#243 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июнь 2013 - 18:10

тут выше писалось - что серийный номер HDD - нужен только для учета. чтобы знать какой ключ подойдет

выше писалось-создать тикет и в него лить поток сознания


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#244 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июнь 2013 - 18:24

 

тут выше писалось - что серийный номер HDD - нужен только для учета. чтобы знать какой ключ подойдет

выше писалось-создать тикет и в него лить поток сознания

 

Помилуйте!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#245 DaveW

DaveW

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 20 Июнь 2013 - 18:28

Терпения! Удачи! Музы! Вдохновения! Здоровья!

Ждем, не беспокоим.

 

Будем благодарны не только на словах.



#246 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июнь 2013 - 18:29

 

 

тут выше писалось - что серийный номер HDD - нужен только для учета. чтобы знать какой ключ подойдет

выше писалось-создать тикет и в него лить поток сознания

 

Помилуйте!

 

 

С тебя пиво(с)

 

Руководитель супорта через месяц воспроизведет тонну кирпечей.

Увы.

Идея оказалось плохая.

 

a6c9e0ecb366cd881bad9043d82288de
 


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#247 bodyguard

bodyguard

    Newbie

  • Posters
  • 92 Сообщений:

Отправлено 20 Июнь 2013 - 18:29

если шифрование обратимое, а шифратор не упакован и написан на Delphi, почему не выдрать алгоритм из него?

Тут весь цимес в ключах. вернее в их длине. Один ключ(-и) известен, а вот вторая часть..... отсюда и сроки в Более месяца в начале темы....

И настой чивые призывы подключить официальных силовиков-беспредельщиков, проще защимив пальцы в дверях выбить ключ из гада, чем подбирать.



#248 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июнь 2013 - 18:42

А мы подберем! :-) И даже, вероятно, за 2-4 дня. Но тулзинка сыровата будет...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#249 bodyguard

bodyguard

    Newbie

  • Posters
  • 92 Сообщений:

Отправлено 20 Июнь 2013 - 18:48

А мы подберем! :-) И даже, вероятно, за 2-4 дня. Но тулзинка сыровата будет...

Надеемся :)), а что сыровата, так as-is без гарантий, с полным бекапом. Лишбы расшифровалось... 



#250 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июнь 2013 - 18:51

Сейчас вот собираю тестовую версию, отдам саппорту, чтобы они на ночь поставили. Надеюсь, не будет проблем... Но, блин, я не понимаю больше половины теории, которая у меня там используется!!! Кошмар!!! :-( Кстати да, если есть спецы по дискретке/криптографии - вэлком в личку, есть что обсудить ;-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#251 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июнь 2013 - 18:56

а не боитесь что пойдут "левые" данные?

 

Это как-то можно проконтролировать?

 

P.S

для примера 

http://www.insidepro.com/rus/index.shtml


Сообщение было изменено mrbelyash: 20 Июнь 2013 - 18:59

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#252 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июнь 2013 - 18:59

В каком смысле левые данные? Сегодня, собственно, весь день и был потрачен на то, чтобы левых данных на одной из этапов и избежать. Вроде, вышло :-) Я как вернусь из отпуска напишу пару статей на тему ;-) Все равно авторы трояна его улучшат в очередной раз ;-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#253 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июнь 2013 - 19:01

В каком смысле левые данные? Сегодня, собственно, весь день и был потрачен на то, чтобы левых данных на одной из этапов и избежать. Вроде, вышло :-) Я как вернусь из отпуска напишу пару статей на тему ;-) Все равно авторы трояна его улучшат в очередной раз ;-)

 

Для кого напишешь?

Для специалистов?

А оне туд?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#254 bodyguard

bodyguard

    Newbie

  • Posters
  • 92 Сообщений:

Отправлено 20 Июнь 2013 - 19:04

Это как-то можно проконтролировать?

Открываешь файл соответсвующей прогой, вот и контроль.

Большинство файлов бинарные форматы или архивы.

Либо расшифровалось, либо нет.

Тут для конечного пользователя булевская логика, да -- расшифровалось или нет --мусор...

 

 

 

Но, блин, я не понимаю больше половины теории, которая у меня там используется!!!

а вы как в анектоде, "я им уже пять раз расказал, сам понял, а они не понимают" 


Сообщение было изменено bodyguard: 20 Июнь 2013 - 19:06


#255 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июнь 2013 - 19:06

ходите работать в ТП

Чойта здесь?!


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#256 bodyguard

bodyguard

    Newbie

  • Posters
  • 92 Сообщений:

Отправлено 20 Июнь 2013 - 19:11

.S
для примера
http://www.insidepro.com/rus/index.shtml

Хеш, по условиям, не уникальный. Разные строки данных могут иметь одинаковый хеш. Просто стараются сделать хеш достаточно длинным чтобы совпадений было меньше.



#257 Aleks Kzn

Aleks Kzn

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 21 Июнь 2013 - 10:35

((((((((((((((((((((((

 

 

это большая антиреклама для производителя програмного продукта,

многие подумают стоит ли платить деньги,

или ставить условно-бесплатное ПО

 

имхо

Это точно. Как продавать и рекламировать свой продукт тут мы №1. А как работать..... в кусты.



#258 VVS

VVS

    The Master

  • Moderators
  • 19 898 Сообщений:

Отправлено 21 Июнь 2013 - 10:40

((((((((((((((((((((((
 
 
это большая антиреклама для производителя програмного продукта,
многие подумают стоит ли платить деньги,
или ставить условно-бесплатное ПО
 
имхо

Это точно. Как продавать и рекламировать свой продукт тут мы №1. А как работать..... в кусты.

Иногда лучше молчать... особенно в тех вопросах, в которых Вы не разбираетесь.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#259 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 21 Июнь 2013 - 10:43

 

((((((((((((((((((((((

 

 

это большая антиреклама для производителя програмного продукта,

многие подумают стоит ли платить деньги,

или ставить условно-бесплатное ПО

 

имхо

Это точно. Как продавать и рекламировать свой продукт тут мы №1. А как работать..... в кусты.

 

Против человеческой неграмотности еще не придумали универсального лекарства, увы. Если вы озабочены безопасностью своих данных, то вы должны быть в курсе, что такое резервные копии и их правильно делать и хранить. Аналитики стараются исправить за вами то, о чем вы сами не позаботились. Будет уроком. Антивирус не может защитить от 100% вирусов, хотя разработчики повышают уровень детекта как только могут.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#260 VVS

VVS

    The Master

  • Moderators
  • 19 898 Сообщений:

Отправлено 21 Июнь 2013 - 10:49

((((((((((((((((((((((
 
 
это большая антиреклама для производителя програмного продукта,
многие подумают стоит ли платить деньги,
или ставить условно-бесплатное ПО
 
имхо

Это точно. Как продавать и рекламировать свой продукт тут мы №1. А как работать..... в кусты.

 
Против человеческой неграмотности еще не придумали универсального лекарства, увы. Если вы озабочены безопасностью своих данных, то вы должны быть в курсе, что такое резервные копии и их правильно делать и хранить.

+
В данном конкретном случае IMHO достаточно было просто устанавливать обновы от MS...

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid