Шифрование BMP файлов

Discussion in 'WASM.CRYPTO' started by random, Mar 27, 2008.

  1. random

    random New Member

    Blog Posts:
    0
    Joined:
    Jan 10, 2008
    Messages:
    38
    Имею на руках зашифрованый 16 цветный BMP и результат его отображения программой. Из анализа HEX нашел, что:
    1)Изменяется только информация о пикселях, заголовок тот же.
    2)Место и порядок следования значений пикселей не изменяется (при изменении пикселя в зашифрованном файле именно он проявляется в изображении)
    3)Статистически значения распределены равномерно
    4) Два файла одинакового размера и с одинаковыми элементами изображения не имеют одинактовых фрагментов.

    Куда дальше копать?
     
  2. UbIvItS

    UbIvItS Well-Known Member

    Blog Posts:
    0
    Joined:
    Jan 5, 2007
    Messages:
    6,242
    random
    это как понять: ты имеешь его плейнтекст или только результ работы сифера??? если у тебя только шифр - ничего тебе не поможет, ибо даже ксор, в этом случае, рулит:)) к тому же, из твоего текста не ясно знаешь ли ты применявшийся сифер/
     
  3. random

    random New Member

    Blog Posts:
    0
    Joined:
    Jan 10, 2008
    Messages:
    38
    Я вижу визуально результат конечной обработки... Т.е. могу снять скриншот и по нему восстановить исходное изображение... Но это как-то грубовато...
     
  4. UbIvItS

    UbIvItS Well-Known Member

    Blog Posts:
    0
    Joined:
    Jan 5, 2007
    Messages:
    6,242
    random
    не понял ты можешь снимать скриншот с исх. изображения или ты смотришь свои попытки декрипта??
    и опять же ты не ответил на вопрос: ты знаешь заюзаный сифер??
     
  5. random

    random New Member

    Blog Posts:
    0
    Joined:
    Jan 10, 2008
    Messages:
    38
    сифер не знаю.
    первое... просто прога изображения обрабатывает в этом защищенном формате, а я хочу получить bmp не возясь со скриншотами...
     
  6. UbIvItS

    UbIvItS Well-Known Member

    Blog Posts:
    0
    Joined:
    Jan 5, 2007
    Messages:
    6,242
    random
    для этого тебе придётся приторочить распознавалку объектов, но на первый момент можешь статистику, по некоему массиву бмпшек с осмысленными изображенниями, замастырить, а потом твоя прога будет сверять сгенериные бмпшки на соответствие этой статистики.
     
  7. Explode Sense

    Explode Sense New Member

    Blog Posts:
    0
    Joined:
    Jul 21, 2006
    Messages:
    130
    Location:
    Russia
    UbIvItS
    Зачем ему распознавание-то? :-O Уж в этой-то ситуации гораздо проще и разумней реверснуть приложение, получить ключ, выдрать код расшифровщика и легально расшифровать.
     
  8. random

    random New Member

    Blog Posts:
    0
    Joined:
    Jan 10, 2008
    Messages:
    38
    Приложение запаковано themida, написано на Borland Delphi 3.0 -4.0, да при дизасемблировании в Иде бред какой-то получается Ollydbg говорит что программа изменяет свой код - похоже, еще какой-то самопальный доупаковщик...Еще к этой всей лабуде привязан Старфорс 3, плюс программа протестует против наличия Filemon (даже если выгружаю, все равно ругается до перезагрузки), плюс еще борется со скриншотерами... Во как все запутано...
     
  9. UbIvItS

    UbIvItS Well-Known Member

    Blog Posts:
    0
    Joined:
    Jan 5, 2007
    Messages:
    6,242
    random
    хммм......, так у тебя сифер на руках, но его алгоса ты не ведаешь?? - тогда Explode Sense прав: то, что я сказал - это уже крайность:)) и уж тем более сифер статичный.
     
  10. valterg

    valterg Active Member

    Blog Posts:
    0
    Joined:
    Aug 19, 2004
    Messages:
    2,105
    random
    Большая программа? Я с themida пока на ВЫ, но уже не боюсь :) Про страфорс мне как-то не верится.
     
  11. random

    random New Member

    Blog Posts:
    0
    Joined:
    Jan 10, 2008
    Messages:
    38
    valterg
    Программа распакованная 6 метров... Выложить не могу, но если поможешь покопать для экспириенса, могу в личку кинуть аську...