Как nod32 шифрует пароль от сервера обновления?

Тема в разделе "WASM.RESEARCH", создана пользователем Juda, 17 окт 2009.

  1. Juda

    Juda New Member

    Публикаций:
    0
    Регистрация:
    3 авг 2008
    Сообщения:
    17
    Кто знает алгоритм шифрования пароля для сервера обновления nod32 версии 2.7?

    пароль находиться здесь:
    HKEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Modules\Update\Settings\Config000\Settings
    ключ Password типа REG_BINARY

    логин открыт:
    UserName
     
  2. valterg

    valterg Active Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    2.105
    Какой он длины? Если всегда 20 байт, то это не шифрование, а SHA1 наверное.
     
  3. Juda

    Juda New Member

    Публикаций:
    0
    Регистрация:
    3 авг 2008
    Сообщения:
    17
    Это походу не хеш.

    Короче каждый символ пароля шифруется в два символа.

    вот
     
  4. valterg

    valterg Active Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    2.105
    Пока удалось понять, что все четные байты одинаковые. Шарил по Интернету и для всех пар User/password было только одно различие - 2-й байт D7 или D6. Это явно не шифр замены, т.ч. надо NOD32 квырять.
     
  5. uinor

    uinor New Member

    Публикаций:
    0
    Регистрация:
    14 сен 2009
    Сообщения:
    14
    Накидайте в ветку побольше пар Password/Encrypted, проще будет и больше народу подключится к решению. Не хочется лазить и собирать информацию, тем более, NOD'ом не пользуюсь. Но посмотреть будет интересно.
     
  6. valterg

    valterg Active Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    2.105
    Вообще-то к вирологии вопрос не имеет отношения. А для крипто вопрос явно от "халявщика". И попахивает хакер.ру
     
  7. Juda

    Juda New Member

    Публикаций:
    0
    Регистрация:
    3 авг 2008
    Сообщения:
    17
    спасибо. будем ковырять
     
  8. hobo

    hobo New Member

    Публикаций:
    0
    Регистрация:
    20 ноя 2007
    Сообщения:
    10
    Воркэраунд: Перехватываешь API из wininet.dll и нормально ловиш пароль в процессе работы нода :)