Взлом rar

Тема в разделе "WASM.HEAP", создана пользователем Killer, 16 июн 2009.

Статус темы:
Закрыта.
  1. Killer

    Killer New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2008
    Сообщения:
    316
    Вот уж не знаю, туда ли я пишу, но тем не менее.... Нужно хакнуть rar архив не sfx. Брутфорс не подходит:) Есть предложения?
     
  2. c4m310t

    c4m310t New Member

    Публикаций:
    0
    Регистрация:
    19 дек 2008
    Сообщения:
    237
    А была кажется подобная тема на форуме... Поищите через поиск... Там очень интересные варианты были, про сравнение двух архивов, только один был с паролем, а второй без...
    =D
     
  3. Killer

    Killer New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2008
    Сообщения:
    316
    Да дело вот в чем... Уж не знаю, был бы sfx хотя бы... А то этот rar даре в отладчик не загрузишь... А через брут - есть мнение, что пасс большой.
     
  4. ivan2k2

    ivan2k2 New Member

    Публикаций:
    0
    Регистрация:
    28 янв 2006
    Сообщения:
    95
    "Улыбнитесь :derisive:" в HEAP-e??
     
  5. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    Я могу взломать любой рар. Дело в том, что в формате архива есть уязвимость, которая позволяет открыть любой файл без пароля. Пароль просто хранится в заголовке, а файлы на деле никак не зашифрованы. Просто надо провести некоторые манипуляции с заголовком архива и не более того.

    Срок - неделя. Стоимость 2.5к$ (т.к. эксплоит приватный). Полная предоплата.
     
  6. SmanxX1

    SmanxX1 Member

    Публикаций:
    0
    Регистрация:
    18 июн 2008
    Сообщения:
    139
    MSoft
    Шутник. =D
     
  7. Killer

    Killer New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2008
    Сообщения:
    316
    Согласен с #8. Мне вообще то не к спеху, и я и сам смогу расколоть этот rar. И почти получилось уже. Я преобразовал в sfx (не требуется пасс), и загрузил в отладчик. Ха, кстати у меня прикол вышел. Олька у меня была настроена на снятие Фемиды, плугин Poison(фемиду ковырял), т.е. патчились апи ZwQueryInformationProcess, ZwSetInformationThread, OutputDebugStringA и т.д. , так у меня при активном Poison"е sfx при отладке падал, прям не знаю почему:)
     
  8. G13

    G13 New Member

    Публикаций:
    0
    Регистрация:
    24 мар 2006
    Сообщения:
    499
    Killer
    Для начала, неплохо бы научиться задавать вопросы. Затем потрудитесь ознакомиться с этим топиком.
    <irony>
    Ну, а если читать столько - лень и некогда, обращайтесь к MSoft'у. Человек проверенный, всё сделает в лучшем виде. =D

    MSoft, когда сплоет под 7-zip будет? Очень-очень надо! ;)
    </irony>
     
  9. SmanxX1

    SmanxX1 Member

    Публикаций:
    0
    Регистрация:
    18 июн 2008
    Сообщения:
    139
    Бугога, очередная МеГоТемаСНериальнымСпособомВзлоМаОрхивов111адын
    Давным-давно тут уже кто-то отписывался как он ломал архив софтайсом, дизасмил(!) его и находил пароль.
    Весело было, да.
    Вот вроде эта темка: http://wasm.ru/forum/viewtopic.php?id=8368

    Killer
    Запоминай:
    1) Пароль не хранится в архиве.
    2)то что ты переделал архив в sfx тебе ничего не даст, т.к. это обычный распаковщик в оверлее которого хранится все тот же архив.
    3) Единственный способ - брутфорс.
     
  10. Killer

    Killer New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2008
    Сообщения:
    316
    SmanxX1 Пасибки за инфу. Неужели только брутфорс? Ну быть не может:)
    G13 Мне не заль баблосы отвалить, но мешает 2 момента: 1. Охоца самому научиться. 2. содержимое архива настолько "особое", что я на это пойтить просто не могу.
     
  11. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    Killer
    Не слушай ты этих флудеров. Стучи - я тебе за неделю все сделаю. Можешь даже через моего проверяющего или гаранта провести сделку. Сам ты не найдешь эту уязвимость.
    SmanxX1
    хватит тут показухи. Не умеешь ломать архивы - не мешай. Надо было просто дизасмом посмотреть формат архива и сам бы все понял
     
  12. Killer

    Killer New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2008
    Сообщения:
    316
    MSoft Я конечно дико извиняюсь:) А почему я сам эту уязвимость не найду?:)
     
  13. G13

    G13 New Member

    Публикаций:
    0
    Регистрация:
    24 мар 2006
    Сообщения:
    499
    SmanxX1
    Тема про софтайс здесь. :)

    Если известен создатель архива, терморектальный криптоанализ показывает ошеломляющие результаты!
    Подробнее см.: http://termorect.narod.ru/
     
  14. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    У тебя достаточный опыт реверсинга и поиска уязвимостей?
     
  15. Killer

    Killer New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2008
    Сообщения:
    316
    Реверсинга - опыт есть. Достаточный он или нет - вопрос хороший. Поиск уязвимостей - здесь уже хуже. Да ты не понял, я не бью себя пяткой в грудь, говоря, какой я гуру, мастер, спец. Ну просто прозвучала идея о том, что рар ломается только брутфорсом, ОК, только зачем PGP тогда, шифровали бы все раром.
     
  16. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Killer
    Ждём новостей с фронта. Когда расколешь, напиши статью, будет многим полезна.

    c4m310t
    Всегда пользовался терморектальным и имел неплохие результаты. Про эктотермальный не слышал, это видно какой-то очень передовой метод.
     
  17. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    1) рар условно бесплатный
    2) рар умеет сжимать
    3) рар умеет хранить несколько файлов в одном
     
  18. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Killer
    Деталей не знаю, некоторые конторы занимаются этим. Проще у MSoft-а заказать, он спец в этом.
     
  19. Killer

    Killer New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2008
    Сообщения:
    316
    Booster @Всегда пользовался терморектальным и имел неплохие результаты.@

    А потом:

    @Деталей не знаю,....@

    Это как?:) Я ни у кого не хочу хлебушек отнимать, просто мой интерес. И еще: заказать я просто не могу, потому что содержимое архива - просто пипец.
     
  20. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Killer
    Пользовался несколько раз услугами таких контор. Это дорого, хотя результат почти 100% гарантирован. Фиг знает какое они оборудование и софт используют. Вообще такого рода инфа в приват никогда не выкладывается и её по-моему не очень просто расковырять. Может разрабы сами делают какие-то лазейки, и продают их потом.
     
Статус темы:
Закрыта.