Pokaż wyniki 1 do 7 z 7

Temat: Złamanie zabezpieczeń pliku .ipf

  1. #1
    Zarejestrowany
    May 2010
    Postów
    3

    Domyślnie Złamanie zabezpieczeń pliku .ipf

    Zaczynajac od podstawy, plik .ipf jest to archiwum. Cala zawartość tego archiwum jest zakodowana w Ascii, jak i haslo jest zakodowane w Ascii. Najprawdopodobniej hasło do archiwum zakodowane jest w którymś z plików wykonywalnych (Całość się dotyczy pewnej gry MMO). Hasło do innego pliku tego typu wygląda mniej więcej tak:

    %f %f %s %s ˙˙˙˙?[ ˙˙˙˙?%f %f %s h %s .?. X˙$$

    dzieki specjalnie napisanemu pod ten plik programowi, enkryptuje on cala zawartosc archiwum i wypakowywuje. Niestety nie ma programu ktory by zenkryptowal .ipf o ktory mi chodzi, a ja nie posiadam umiejetnosci aby takowy napisac.

    Druga rzecz tyczy sie hasla. Jak juz wspomnialem jest mozliwosc ze jest ono schowane w pliku wykonywalnym, lub mozliwosc proby brute forcem, ale to moze zajac wieki.

    Plik ten wyglada tak :
    ies.ipf

    Jakby ktos miał wskazówki jak można by dostać sie do zawartości tego pliku, było by miło jakby sie podzielił

  2. #2
    Zarejestrowany
    Apr 2010
    Postów
    18

    Domyślnie

    Tęczowe tablice, atak slownikowy, atak brute-force, atak słownikowy z własnymi regułami, w dzień da się zrobić.

  3. #3
    Zarejestrowany
    May 2007
    Skąd
    Kraków
    Postów
    371

    Domyślnie

    pierwsze dowiedz się jakim algorytmem został ten plik zaszyfrowany.. Może się więc okazać, że atak nie będzie po prostu opłacalny ze względu na czas...

  4. #4
    Zarejestrowany
    May 2010
    Postów
    3

    Domyślnie

    z tego co wiem to haslo jest zrobione w algorytmie DES.

    teczowe tablice odpadaja bo widzialem ze te ktore mozna obecnie sciagnac obsluguja do 7 znakow, a to haslo na pewno ma wiecej

    korci mnie zeby sprobowac odpalic bruteforce, ale to zapewnie dniami bedzie szukac

    @edit

    znalazlem na necie stronke ktora ma wgrane chyba 31 TB teczowych tablic, tylko ze kwestia jest taka ze nie wiem jak wyrwac hasha z raru. Jest jakis sposob na to? google albo nic nie chca powiedziec albo zle z nimi gadam
    Ostatnio edytowane przez emriv : 05-20-2010 - 04:10

  5. #5
    Zarejestrowany
    Jan 2009
    Postów
    230

    Domyślnie

    Kod:
    %f %f %s %s ˙˙˙˙?[ ˙˙˙˙?%f %f %s h %s .?. X˙$$
    haslo wyglada jakby na ciag formatujacy widac w nim uzyte jawnie deskryptory formatu jezyka c ... ale kto tam wie.


  6. #6
    mijagi jest offline mijagi.eu
    Zarejestrowany
    Oct 2009
    Skąd
    Poland
    Postów
    59

    Domyślnie

    można wziąć inny plik *.ipf, do którego będziemy znać hasło i zobaczyć jak tam wygląda źródło ;> może wtedy na coś ktoś wpadnie

  7. #7
    Zarejestrowany
    May 2010
    Postów
    3

    Domyślnie

    wiec przykladowym innym plikiem typu *.ipf bylby :

    ai.ipf

    haslo do niego to
    Kod:
    %f %f %s %s ˙˙˙˙?[ ˙˙˙˙?%f %f %s h %s .?.   X˙$$
    tylko ze dalej nie wiem jak wyciagnac hash code z rara. Wtedy moglbym skorzystac z teczowych tablic ktore znalazlem, jak nie to zostaje bruteforce, nawet jakby mialo to trwac pare dni

    @edit
    jest krok do przodu, mam hash code. teraz tylko program i probowac go rozszyfrowac!

    wrzucilem hasha do serwisu z tymi teczowymi tablicami, sprawdzi sie jutro wynik
    a tymczasem sie zastanawiam czy wrzucac w crackera md5, nie wiem czy warto z zaleznosci trudnosci hasla

    @edit
    ktos posiada moze md5 crackera z obsluga GPU na ATI Radeon HD 5470?
    bo poki co z obsluga tego modelu nie znalazlem, a byloby duzo szybciej niz na CPU
    Ostatnio edytowane przez emriv : 05-20-2010 - 16:10

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj