Переключение на Главную Страницу Страницы: 1 [2] 3  ОтправитьПечать
Очень популярная тема (более 25 ответов) gcomp и tagstream (число прочтений - 12169 )
Woland
Junior Member
**
Отсутствует



Сообщений: 32
Местоположение: Волгоград
Зарегистрирован: 24. Ноября 2011
Пол: Мужской
Re: gcomp и tagstream
Ответ #15 - 09. Октября 2013 :: 21:44
Печать  
Приветствую всех!
Снова подниму  вопрос по поводу формата TagStream.
Пишу свой лисапед, который умеет грузить конфигурацию 77. Поскольку конфигурацию гружу, считаю, что и информацию об авторстве ее нельзя скрывать, соответсвенно надо читать сабж. Сам в шифровании не силен, поэтому не справлюсь без подсказки.
  
Наверх
IP записан
 
Eprst
God Member
*****
Отсутствует



Сообщений: 3397
Зарегистрирован: 08. Октября 2007
Re: gcomp и tagstream
Ответ #16 - 10. Октября 2013 :: 08:44
Печать  
тагстреам - лишний контейнер, имхо.
А так, спроси у fez исходники gcomp-a
  
Наверх
 
IP записан
 
Woland
Junior Member
**
Отсутствует



Сообщений: 32
Местоположение: Волгоград
Зарегистрирован: 24. Ноября 2011
Пол: Мужской
Re: gcomp и tagstream
Ответ #17 - 10. Октября 2013 :: 09:45
Печать  
Не понял, почему он лишний? Тем более без его чтения не обойтись если надо показать копирайт конфы.
Исходники gcomp у меня есть, их изучение уже помогло мне решить несколько вопросов, но тагстрим gcomp не разбирает, выше описано почему.
  
Наверх
IP записан
 
Eprst
God Member
*****
Отсутствует



Сообщений: 3397
Зарегистрирован: 08. Октября 2007
Re: gcomp и tagstream
Ответ #18 - 10. Октября 2013 :: 11:51
Печать  
Праильно, fez спецом не стал его распаковывать, чтоб инфу о пароле и ауторе не могли менять.
  
Наверх
 
IP записан
 
Woland
Junior Member
**
Отсутствует



Сообщений: 32
Местоположение: Волгоград
Зарегистрирован: 24. Ноября 2011
Пол: Мужской
Re: gcomp и tagstream
Ответ #19 - 10. Октября 2013 :: 13:33
Печать  
Дык мне и не надо ничего менять. Вообще мне хватит словесного описания того, как оно зашифровано, дальше поможет гугл.
Если есть вопросы по разрабатываемой софтине (в том плане что она реально есть и я не плагиатор) - отвечу в личке, расскажу и покажу что есть. Ну и соответсвенно обязуюсь не публиковать, раз уж такое дело и в противозаконных целях не использовать.
  
Наверх
IP записан
 
ADirks
1c++ developer
1c++ moderator
Отсутствует


А нужны ли мы нам?

Сообщений: 692
Местоположение: Новосибирск
Зарегистрирован: 22. Мая 2006
Пол: Мужской
Re: gcomp и tagstream
Ответ #20 - 11. Октября 2013 :: 02:57
Печать  
Подозреваю, что щас уже даже MMF не вспомнит, чё там как расшифровывается Улыбка
Там вроде какая-то несложная фигня была, типа 'XOR-шифрования', вопрос только, как маска получается.
  
Наверх
 
IP записан
 
DmP
Junior Member
**
Отсутствует


I Love YaBB 2!

Сообщений: 32
Зарегистрирован: 12. Октября 2006
Re: gcomp и tagstream
Ответ #21 - 11. Октября 2013 :: 08:23
Печать  
Там используется RC4 шифрование или его небольшая модификация, ключ к сожалению уже не смогу найти. Но всегда можно воспользоваться OllyDbg. Удачи!
  
Наверх
 
IP записан
 
Woland
Junior Member
**
Отсутствует



Сообщений: 32
Местоположение: Волгоград
Зарегистрирован: 24. Ноября 2011
Пол: Мужской
Re: gcomp и tagstream
Ответ #22 - 11. Октября 2013 :: 15:36
Печать  
DmP писал(а) 11. Октября 2013 :: 08:23:
Там используется RC4 шифрование или его небольшая модификация, ключ к сожалению уже не смогу найти. Но всегда можно воспользоваться OllyDbg. Удачи!

На RC4 не похоже, оно если так должно в Ascii уложиться, а тут разноброд. XOR вполне может быть, тем более usrs.usr если я правильно помню им шифрован, но тот же ключь к сабжу не подходит. Вот как ключь добыть другой вопрос, подобным хакингом не занимался до этого Печаль
  
Наверх
IP записан
 
DmP
Junior Member
**
Отсутствует


I Love YaBB 2!

Сообщений: 32
Зарегистрирован: 12. Октября 2006
Re: gcomp и tagstream
Ответ #23 - 11. Октября 2013 :: 22:24
Печать  
usrs.usr - обычный OLE контейнер с файлами вида Page.X, с бинарным содержанием и ни чего там не шифруется. А вот в основе RC4 как раз таки лежит операция XOR.
  
Наверх
 
IP записан
 
Woland
Junior Member
**
Отсутствует



Сообщений: 32
Местоположение: Волгоград
Зарегистрирован: 24. Ноября 2011
Пол: Мужской
Re: gcomp и tagstream
Ответ #24 - 11. Октября 2013 :: 22:41
Печать  
DmP писал(а) 11. Октября 2013 :: 22:24:
usrs.usr - обычный OLE контейнер с файлами вида Page.X, с бинарным содержанием и ни чего там не шифруется.

Так и есть. XORится файл с параметрами подключения к MSSQL. Давно этот кусок сделал, уже почти забыл.
о виде RC4 сделал вывод по найденным онлай-кодировщикам, но сейчас стало доходить, что скорее всего их выхлоп был в Base64.
Тем не менее вопрос с поиском ключа для дешифровки пока повис пока открыт. Самостоятельно буду пытаться добыть, но буду рад если кто-то его вспомнит или случайно найдет.
  
Наверх
IP записан
 
MadDAD
Junior Member
**
Отсутствует


1C++ rocks!

Сообщений: 22
Зарегистрирован: 17. Ноября 2015
Re: gcomp и tagstream
Ответ #25 - 17. Ноября 2015 :: 10:14
Печать  
Отнекропостю...

А кто-нибудь разобрался с форматом картинок в TagStream?

Интуитивно данные выковыриваются из {"_AUTOR_LOGO_INDEX_","* ..."} и {"_AUTOR_SPLASH_INDEX_","* ..."}

Но формат непонятен.  Это и не BMB и не WMF.
  
Наверх
 
IP записан
 
Eprst
God Member
*****
Отсутствует



Сообщений: 3397
Зарегистрирован: 08. Октября 2007
Re: gcomp и tagstream
Ответ #26 - 18. Ноября 2015 :: 13:28
Печать  
там будет бмп без заголовка поди
  
Наверх
 
IP записан
 
MadDAD
Junior Member
**
Отсутствует


1C++ rocks!

Сообщений: 22
Зарегистрирован: 17. Ноября 2015
Re: gcomp и tagstream
Ответ #27 - 20. Ноября 2015 :: 05:36
Печать  
Eprst писал(а) 18. Ноября 2015 :: 13:28:
там будет бмп без заголовка поди


Заглянул в ИДУ. Там действительно BMP без заголовка но еще и в UUE, чтобы в текстовом виде не корежился видимо. Причем UU-кодирование у 1С как и RC4 немного модифицированное. От каждого закодированного байта отнимается 0x20.
  
Наверх
 
IP записан
 
Eprst
God Member
*****
Отсутствует



Сообщений: 3397
Зарегистрирован: 08. Октября 2007
Re: gcomp и tagstream
Ответ #28 - 20. Ноября 2015 :: 06:36
Печать  
Ты потом, что получилось, кинь общественности, мало ли, пригодится Улыбка
  
Наверх
 
IP записан
 
MadDAD
Junior Member
**
Отсутствует


1C++ rocks!

Сообщений: 22
Зарегистрирован: 17. Ноября 2015
Re: gcomp и tagstream
Ответ #29 - 20. Ноября 2015 :: 07:01
Печать  
Eprst писал(а) 20. Ноября 2015 :: 06:36:
Ты потом, что получилось, кинь общественности, мало ли, пригодится Улыбка


Ну пока что получилаьс утиль, которая может выковырять/заковырять шифрованные потоки. Надо ли это пускать в общественность не знаю.

С другой стороны если кому-то нужно будет изменить информацию об авторе, пароль  его не остановит...
  
Наверх
 
IP записан
 
Переключение на Главную Страницу Страницы: 1 [2] 3 
ОтправитьПечать