Шифрование BMP файлов

Тема в разделе "WASM.CRYPTO", создана пользователем random, 27 мар 2008.

  1. random

    random New Member

    Публикаций:
    0
    Регистрация:
    10 янв 2008
    Сообщения:
    38
    Имею на руках зашифрованый 16 цветный BMP и результат его отображения программой. Из анализа HEX нашел, что:
    1)Изменяется только информация о пикселях, заголовок тот же.
    2)Место и порядок следования значений пикселей не изменяется (при изменении пикселя в зашифрованном файле именно он проявляется в изображении)
    3)Статистически значения распределены равномерно
    4) Два файла одинакового размера и с одинаковыми элементами изображения не имеют одинактовых фрагментов.

    Куда дальше копать?
     
  2. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.242
    random
    это как понять: ты имеешь его плейнтекст или только результ работы сифера??? если у тебя только шифр - ничего тебе не поможет, ибо даже ксор, в этом случае, рулит:)) к тому же, из твоего текста не ясно знаешь ли ты применявшийся сифер/
     
  3. random

    random New Member

    Публикаций:
    0
    Регистрация:
    10 янв 2008
    Сообщения:
    38
    Я вижу визуально результат конечной обработки... Т.е. могу снять скриншот и по нему восстановить исходное изображение... Но это как-то грубовато...
     
  4. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.242
    random
    не понял ты можешь снимать скриншот с исх. изображения или ты смотришь свои попытки декрипта??
    и опять же ты не ответил на вопрос: ты знаешь заюзаный сифер??
     
  5. random

    random New Member

    Публикаций:
    0
    Регистрация:
    10 янв 2008
    Сообщения:
    38
    сифер не знаю.
    первое... просто прога изображения обрабатывает в этом защищенном формате, а я хочу получить bmp не возясь со скриншотами...
     
  6. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.242
    random
    для этого тебе придётся приторочить распознавалку объектов, но на первый момент можешь статистику, по некоему массиву бмпшек с осмысленными изображенниями, замастырить, а потом твоя прога будет сверять сгенериные бмпшки на соответствие этой статистики.
     
  7. Explode Sense

    Explode Sense New Member

    Публикаций:
    0
    Регистрация:
    21 июл 2006
    Сообщения:
    130
    Адрес:
    Russia
    UbIvItS
    Зачем ему распознавание-то? :-O Уж в этой-то ситуации гораздо проще и разумней реверснуть приложение, получить ключ, выдрать код расшифровщика и легально расшифровать.
     
  8. random

    random New Member

    Публикаций:
    0
    Регистрация:
    10 янв 2008
    Сообщения:
    38
    Приложение запаковано themida, написано на Borland Delphi 3.0 -4.0, да при дизасемблировании в Иде бред какой-то получается Ollydbg говорит что программа изменяет свой код - похоже, еще какой-то самопальный доупаковщик...Еще к этой всей лабуде привязан Старфорс 3, плюс программа протестует против наличия Filemon (даже если выгружаю, все равно ругается до перезагрузки), плюс еще борется со скриншотерами... Во как все запутано...
     
  9. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.242
    random
    хммм......, так у тебя сифер на руках, но его алгоса ты не ведаешь?? - тогда Explode Sense прав: то, что я сказал - это уже крайность:)) и уж тем более сифер статичный.
     
  10. valterg

    valterg Active Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    2.105
    random
    Большая программа? Я с themida пока на ВЫ, но уже не боюсь :) Про страфорс мне как-то не верится.
     
  11. random

    random New Member

    Публикаций:
    0
    Регистрация:
    10 янв 2008
    Сообщения:
    38
    valterg
    Программа распакованная 6 метров... Выложить не могу, но если поможешь покопать для экспириенса, могу в личку кинуть аську...