Алгоритм шифрования пасса qip

Discussion in 'WASM.RESEARCH' started by Exp10der, Apr 2, 2009.

Thread Status:
Not open for further replies.
  1. Exp10der

    Exp10der Мастер дзена

    Blog Posts:
    0
    Joined:
    Aug 27, 2007
    Messages:
    337
    Location:
    Красноярск
    Вобщем никто не в курсе какой алгос использует для шифровки пасса куип?
    сам пасс как понял хранится в инишнике Config.ini параметром Custom2 но как его привести в удобоваримый вариант - that is the question..

    add:
    причём изменение последнего символа пасса ведёт к изменению только последних 8 октетов
    6 -> 5 = 6A75774336736F3D -> 7951324E4C6D553D хм.. может попробовать составить табличку для каждого значения...
     
  2. n0name

    n0name New Member

    Blog Posts:
    0
    Joined:
    Jun 5, 2004
    Messages:
    4,336
    Location:
    Russia
    Может попробовать отреверсить?
     
  3. Exp10der

    Exp10der Мастер дзена

    Blog Posts:
    0
    Joined:
    Aug 27, 2007
    Messages:
    337
    Location:
    Красноярск
    времени пока не хватает, но как появится займусь реверсом в любом случае, а пока может кто уже игрался с ним?
     
  4. Clerk

    Clerk Забанен

    Blog Posts:
    0
    Joined:
    Jan 4, 2008
    Messages:
    6,689
    Location:
    РБ, Могилёв
    Заглянул внутрь v8.0.9.2(8092).
    Все действия по обработке параметров выполняются внутри процедуры RVA = (0x61FCE0 - 0x4000000).
    Извлекаются два хэша, несколько раз декриптуются, собственно процедура, которая извлекает пасс - RVA = (0x5B20B8 - 0x4000000), сохраняет в стеке(Ebp - 30) указатель на него. Под дебаггером всё хорошо видно. Думаю не сложно отреверсить при желании.
     
  5. censored

    censored New Member

    Blog Posts:
    0
    Joined:
    Jul 5, 2005
    Messages:
    1,615
    Location:
    деревня "Анонимные Прокси"
    elcomsoft, coban2k, etc.
     
  6. rdtsc

    rdtsc Параллелепипедов Артем

    Blog Posts:
    0
    Joined:
    Mar 10, 2009
    Messages:
    180
    Location:
    Москва
    Нащет кипа инфа - в версиях 80хх - оч легко получать все сообщения на свою асю, которые отправляет человек другому - год назад делал прослушку кипа.
    Мы просто берем готовый пакет Айм ,отсылаем его получателю ,затем увеличваем на 1 Aim Sequence number, и шлем себе.. Это работает.
    Единственное что - чем длинне лист - тем больше надо отслеживать SeqNum - видимо там много потоков делается, и каждый по своим сокетам, соответственно разные секвенс намбер.. Весь инжект занимает байт 100-200 не больше.

    Да, еще 80 е версии ругаются если файл корраптед - отключается трвиально - в каждой версии по своему смещению меняем 1 байт и все ок.
     
  7. Exp10der

    Exp10der Мастер дзена

    Blog Posts:
    0
    Joined:
    Aug 27, 2007
    Messages:
    337
    Location:
    Красноярск
    Clerk, censored, rdtsc Благодарю, я узнал всё что требовалось :)
     
  8. Aquila

    Aquila Самурай дзена

    Blog Posts:
    0
    Joined:
    Aug 30, 2002
    Messages:
    1,467
    Location:
    Russia, Moscow
    Закрыто по просьбе автора.
     
Thread Status:
Not open for further replies.