Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Welche Verschlsselung?

Diskussion: Welche Verschlsselung? im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hallo. ICh hab mal ne Frage. Und zwar hab ich die save Datei von nem SPiel von mir gefunden ...

Antwort
Alt 01.12.07, 16:12   #1 (permalink)
 
Registriert seit: 16.04.07
D31~$0u1 Leistung: Facit NTK
D31~$0u1 eine Nachricht ber ICQ schicken
Likes: 0
Standard Welche Verschlsselung?

Anzeige

Hallo.

ICh hab mal ne Frage.

Und zwar hab ich die save Datei von nem SPiel von mir gefunden und wollte mir diese anschauen... Sie ist aber verschlsselt (war mir eig. klar).
Jetzt hab ich das Problem, dass ich nicht wei, womit es verschlsselt wurde.

Hat da jemand Ahnung und kann mir helfen? wre sehr nett.

Hier ist ein Teil der Datei (ist ewig lang, kann auf anfrage aber zugeschickt werden (4mb gro):

Datei   

LChunkFile "Vers&  & ????? Wrld??A  ??A f   ?E'D ????g??C Terr?
 ?
????- - ????9?_???????| ??5??????K????`-???'??????^??6R???U??[?? ? ???V ???W??IB?????
?????/??XJ??X???????E5??K??$L??$f??E????? ?????a??X???u???i??Y??A??5??$?A??n?'???g ???x???Z???q??W?????? h??y?? ^??h????o??Ea??P???xS?u?} ?????????? ?Qf?7x??C?????:??!??????5??Z?????b??2?0 ???????9??h????????5????J??? ??6,?? ??}??????????? ^???????G??????(?????]????~??????x??u
??k&??>E??[e?????????B??'??? ??x ??mQ??Kd???????l??3???/????
???? ?p_?8???f??W??<??^G?????d?|??^#??{??????E ???????????L?:?????|;?;??????????g???P? ???????^???"X??\????????? ???????}?V?bM?L*????y?p}?????=?? ?????+??????,???0_???
N??]???*?fa??????I?t?RΞ?????C ?Ӟ ?? ?[ ?? ?T??"$??/A??ag???~??EY??? ??E ?????C ?x???^q??????{??????C?????
5??2?G
?????<[???????m??J?O0?3D?/g? {?Cl?? ?*?????3e????Q??4??%v??3???c????0a??d?? _q?}??I?A?Y????????????d ????? ??+ ????????`ΰ????9?oԨ???? ?-???d???4??`9??gy?? ??A??????????F??X?????????^5?????
X??F???h???l? ????by ??? ?e ??? ???|??Z??!??t4?????Gq?e?|??????#???´?e?? ?Y???????X???Q??????v??
/???+??ĸ?>?????????? ??m???e?????? ?rz?? z???$???t??????ק????????w???
???????????L??vX?? ?????_???L?=6?X?n????]??\??0??$????|?????????????'????N?? K??y?I???>?ft?X?? ?>?????y??? ??R)?????eM?o??????@C??1q???0??Y?]???????D??1&???A??1`??p??g??????????7v?? '?????M????_6?:??K@???i??.?? ?
S?????d?*z??Ď??0?D ??As???????? ??U??<??<\??+???M???"??f"???v??`???"??B???? ???7???$@?T+??.?????2?? ?????????N?N1??,=????Z???>????? ???Z??.??@?????C;???
???M?LF??'??????????U???2???? ???????"??????????2??????Gh?G???? ???z?Ug?1????`??R???? ??(??????? ?Ou???@???J??????!???;_??z?-????` ?? ? ??? '??VA??W?? v??????X???_????3???? ???? V??'?b?Z???hH???????a?????????????? ?H???h??[J ?
???U?/5???I????5??J?7????????Z ?J??????^??rT??_??z?'T?????a?????`?l??O ???=`?qV?????}m???y??No?????????C??'??? ??????????m?????{?????????Y??[??"???? ??? ???",??hM??????#5?????F??"%?? ????t?yH??V???*: ?m? ? ??4??=?? ??????? ??)???B??Q??????i??to ?????.?? ???ā??6f??T???(????????? ??W??vX????????n???????????*? ??d??<Z?\??$c??8??\???b????Aj??j<??????? ??z???? [??
?????y_??M?&,???P????X???H???r?? ???????{??????????z_?:?q-?" ??????eE??t_??? ??0?4????8? ??2Q?]???? ????z???? ?????"g??e??y??8?????k?l??????b????? ??????? O?????(????EP????c??
???lc?2?,f??&??_ ? i?????
??jr??~?????? ?? ??S<???X???|??????;??w??
????`???o?????????????r????|??a??]??;??SE??O?????i? ?o??
????????????¤??i??Q??Y??`??h~??%????%x?? ?$&???~?????????%`???'??????????Z????!0??|m ??>??????Od??C;???Y? ??if??^??????%??3???G'??????G?? ?=Ɏ??Q??GJ???????8??Mi??'????????|? ?G ?'??!E??z_??O{???? ??~????????
???? ??V ??????M???????8?>??F~????!??MY?? ??v??3?? ????v??@_?????????????'??? ?b?f?????????? ??k????Uh??(??C???a?????&D??$?n?x ??hp??li????????*??~9?C??Qk??Q?????O? ??h????F??????,?x'?????n???M??&???
??Q??????O???t6??V??N!??V???8??C???G=?????? ????f???????0 ? ?????}U?????????a??/??Q??e??
?????:???ܧ?8??????t?? !?W??U9??? ?a???n??????a??U??x??P0????s??? ? ??W?? 1??N????? ?_???E?:??6???????O?????:????1???Q?N ???u????}?????????c???p?1???:??Y? ?????????Q??5??"t?N??:A??K?d??q???lp ??Q
???????
?/??c?????\s?N5????????????%??=????????? ?J??E???%????mw???2???I ???????


Und noch ein Teil:

2.Teil   

f/ }f/ (0 ?9SC0?B ????@ ?? Road  UAbD?f/  ?f/ ??????@)0 '0 ???????? UAbD?f/  ???????????? ????  Unitbg/  cg/ g/ )0 ?DRC/~?B????@ ?? Road  UAbD5g/  9g/ ??????@*0 (0 ???????? UAbDMg/  ???????????? ????  Unit?g/  ?g/ ?g/ *0 ^OQC.GBA???@ ?? Road  UAbDg/  ?g/ ??????@+0 )0 ???????? UAbDg/  ???????????? ????  Unit?h/  h/ *h/ +0 ZPC-?B??????@ ?? Road  UAbDSh/  Wh/ ??????@,0 *0 ???????? UAbDkh/  ???????????? ????  Uniti/  i/ ?h/ ,0 dOC,??B:????@ ?? Road  UAbDh/  ?h/ ??????@-0 +0 ???????? UAbDh/  ???????????? ????  UnitYr/  Zr/ Fi/ -  sC hB???@ ?? Stable UnAI_q/  cq/ [i/ UnGo'q/  ?????i/   ???? z ??E!Y?E    Produce UnGo?p/  ????j/   ???? z   Produce UnGo?p/  ????oj/   ???? z   Produce UnGodp/  ????j/   ???? z   Produce UnGo#p/  ????'k/   ???? z   Produce UnGoo/  ?????k/   ???? z   Produce UnGo?o/  ????k/   ???? z   Produce UnGooo/  ????;l/   ???? z   Produce UnGo3o/  ?????l/   ???? z   Produce UnGon/  ????l/   ???? z   Produce UnGo?n/  ????Om/   ???? z   Produce UnGon/  ?????m/   ???? z   Produce UnGoCn/  ????????  ???? z   Produce  Tank ??  (B (B 0B  Tank ??  (B (B 0B  Tank ??  (B (B 0B  Tank ??  (B (B 0B  Tank ??  (B (B 0B  Tank ??  (B (B 0B  Tank ??  (B (B 0B  Tank ??  (B (B 0B  Tank ??  (B (B 0B HeavyTank ??  4B B B HeavyTank ??  4B B B HeavyTank ??  4B B B HeavyTank?e BQ?@  4B B B - ????q=?E sC hB?? ?????? ???????? UAbDwq/  {q/ ???? UAbD q/  q/ ????6?`Cx^By?????
UAbDq/  ?q/ ????
UAbD?q/  q/ ???????? ???? ???? ?????? UAbDr/  r/ ???? UAbDr/  !r/ ????????UnVSIr/  ???????? ?? ????  Unit?r/  r/ ?r/ -0 woNC+??BJ?????@ ?? Road  UAbD?r/  ?r/ ??????@.0 ,0 ???????? UAbDr/  ???????????? ????  Unitws/  xs/ !s/ .0 *zMC*kB?Z ???@ ?? Road  UAbDJs/  Ns/ ??????@/0 -0 ???????? UAbDbs/  ???????????? ????  Unitt/  t/ s/ /0 ?LC)4?B_????@ ?? Road  UAbD?s/  s/ ??????@00 .0 ???????? UAbD?s/  ???????????? ????  Unit?t/  ?t/ ?t/ 00 ?KC?B?`????@ ?? Road  UAbDht/  lt/ ?????&7?10 /0 ???????? UAbD?t/  ???????????? ????  Unit*u/  +u/ t/ 10 ?KC?4B!??L@ ??
Road_Elbow  UAbDt/  u/ ?????Q?00 20 ???????? UAbDu/  ???????????? ????  Unit?u/  ?u/ iu/ 20 ?KC B???$e@ ??
Road_Elbow  UAbD?u/  ?u/ ?????Q?10 30 ???????? UAbD?u/  ???????????? ????  UnitNv/  Ov/ ?u/ 30 9MC?BDs??%> ?? Road  UAbD!v/  %v/ ??????@40 20 ???????? UAbD9v/  ???????????? ????  Unitv/  v/ v/ 4 ?sB ?$B ?? ?? TRE_PALMETTO  UAbD?v/  ???????? @?D ???? ???? UnitPw/  Qw/ v/ 40 -OC@B???%> ?? Road  UAbD#w/  'w/ ??????@50 30 ???????? UAbD;w/ 



Danke schonmal im voraus...
D31~$0u1
D31~$0u1 ist offline   Mit Zitat antworten
Alt 01.12.07, 16:54   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
wer sagt dir, dass die verschlsselt ist?
Sieht eher wie binre Formatierung der Daten aus.

Auerdem, selbst wenn sie verschlsselt ist, bringt es uns rein gar nichts, hier den Ciphertext zu posten, denn damit kann man rein gar nichts anfangen. Moderne Algorithmen sind so entwickelt, dass man sie nicht am Ciphertext erkennen kann. Wre dies anders, wrde dies auf eine extreme Schwche des Algorithmus hinweisen.
Es gibt auch das sogenannte 'Random Oracle Model', man kann es sich vorstellen wie eine Blackbox, in der ein kleiner Elf sitzt.
Dieser hat eine Rolle + Stift, wenn man ihm Klartext hineingibt und er ihn noch nicht kennt, wrfelt er und gibt die Ergebnisse aus (sprich, er gibt Zufallsdaten aus) und er vermerkt sich die Eingabe und die zufllige Ausgabe auf sein Papier.
Jeder gute Algorithmus sollte diese Eigenschaft besitzten, dass wenn man z.B. nur aufsteigende Zahlen als Input eingibt, man dennoch gute Zufallsdaten erhlt, die sich von echten Zufallswerten nicht zu unterscheiden sind, oder erst nach extrem viel so erstellte Daten (z.B. 1000 Terrabyte).
Ein Modus der dieses nutzt ist der Counter Mode

D.h., von einem Geheimtext kann man unmglich den verwendeten Algo. ableiten, sofern man keine weitere Infos hat.
Das heit fr dich, dass Reverse Engineering die einzige Mglichkeit ist, wobei ich nicht davon ausgehe, dass die Daten verschlsselt sind.


Mehr zum Random Oracle Seite 80 folgend
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.12.07, 21:31   #3 (permalink)
Senior Member
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Standard

Man knnte mal die ersten Bytes der Datei mit einem Hexeditor angucken. Meist kann man danach eindeutig zuordnen um welchen Dateitypen es sich handelt. Oder einfach mal mit Linux und dem Konsolenbefehl "file" prfen.
lookshe ist offline   Mit Zitat antworten
Alt 02.12.07, 23:07   #4 (permalink)
 
Registriert seit: 17.02.06
Harry Boeck Leistung: Facit NTK
Likes: 0
Standard Besser: Welches Binrformat

Also, der erste Begriff "LChunkFile" fhrt zur "LinuxClassLibrary" (einem Header dort).
Es knnte sich also vielleicht um etwas handeln, das mit der LinuxClassLibrary erstellt wurde, wobei es aber unendlich viele Mglichkeiten gbe, was das "LChunkFile" in diesem Zusammenhang bedeuten knnte. Es deutet aber zumindest darauf hin, da das Programm fr Linux geschrieben wurde.

Wenn Du WEISST, was fr ein Spiel es war (was dringend anzuraten wre, wenn man etwas untersuchen mchte - sonst geht es Dir womglich wie einem Affen mit einem Streichholz), knntest Du versuchen, die Quelltexte des Programms im Internet zu finden.

Mal als Anregung.
Harry Boeck ist offline   Mit Zitat antworten
Alt 03.12.07, 00:06   #5 (permalink)
Senior Member
 
Registriert seit: 29.07.05
Heinzelotto Leistung: Facit NTK
Heinzelotto eine Nachricht ber ICQ schicken
Likes: 0
Standard RE: Welche Verschlsselung?

ich denke auch nicht, dass das verschlsselt ist, schau dir mal die ganzen wrter wie z.B. "HeavyTank" im (zweiten) Text an. Es wrde meiner Meinung nach eigentlich nur wenig Sinn ergeben, nur die Werte und nicht die Namen zu Verschlsseln.
Heinzelotto ist offline   Mit Zitat antworten
Alt 03.12.07, 11:55   #6 (permalink)
Gulliver
Guest
 
Likes:
Standard

Vielleicht bist du auch so freundlich mal den NAMEN des Spiels zu erwhnen.
  Mit Zitat antworten
Alt 03.12.07, 14:47   #7 (permalink)
Themenstarter
 
Registriert seit: 16.04.07
D31~$0u1 Leistung: Facit NTK
D31~$0u1 eine Nachricht ber ICQ schicken
Likes: 0
Standard

Achso, ja... tut mir leid.
Das Spiel heit "Empire Earth 2" von "Sierra"

Also, ich denke mal, dass da ziemlich viele Zahlen verschlsselt wurden, bin mir aber nicht sicher.

Ist halt die Datei zu nem Spiecherstand.....

Bis denne, D31~$0u1
D31~$0u1 ist offline   Mit Zitat antworten
Alt 03.12.07, 15:47   #8 (permalink)
 
Registriert seit: 17.02.06
Harry Boeck Leistung: Facit NTK
Likes: 0
Standard Tipp...

Google benutzen lernen!

-> Da findet man dann gleich ganz vorn z.B.:
http://www.4cheaters.de/pc/cheats/empire_earth_1512

(Der 3. Eintrag pat wahrscheinlich auf Dein Ansinnen - allerdings ganz ohne Programmierung...)
Harry Boeck ist offline   Mit Zitat antworten
Alt 03.12.07, 16:58   #9 (permalink)
 
Registriert seit: 16.12.05
bond Leistung: Facit NTK
Likes: 0
Standard

Die einfachste Mglichkeit um den Aufbau von einem unbekannten Dateiformat herauszufinden ist das man einen Wert (z.B. Munition) verndert und dann das Savegame vorher und nachher vergleicht. Auch die Variablen fr die Spielerposition etc. sollten dabei gleichbleiben. Vergleichen kann man Dateien unter windows in cmd mit comp
bond ist offline   Mit Zitat antworten
Alt 03.12.07, 19:36   #10 (permalink)
Senior Member
 
Registriert seit: 29.07.05
Heinzelotto Leistung: Facit NTK
Heinzelotto eine Nachricht ber ICQ schicken
Likes: 0
Standard RE: Tipp...

Zitat:
Original von Harry Boeck
Google benutzen lernen!

-> Da findet man dann gleich ganz vorn z.B.:
http://www.4cheaters.de/pc/cheats/empire_earth_1512

(Der 3. Eintrag pat wahrscheinlich auf Dein Ansinnen - allerdings ganz ohne Programmierung...)
tja, da hast du wohl nicht ganz aufgepasst
er meinte empire earth 2 und nicht empire earth 1
Heinzelotto ist offline   Mit Zitat antworten
Alt 03.12.07, 21:31   #11 (permalink)
 
Registriert seit: 17.02.06
Harry Boeck Leistung: Facit NTK
Likes: 0
Standard Ist ja auch nur ne Anregung...

...Wir wollen ihm doch nicht die Freude am Suchen und Finden verderben!
Harry Boeck ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Welche Verschlsselung?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beitrge zu antworten.
Es ist Ihnen nicht erlaubt, Anhnge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beitrge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


hnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Welche Verschlsselung Elderan Cryptography & Encryption 2 05.01.09 14:30
Welche Verschlsselung wurde hier benutzt? rini90 Cryptography & Encryption 13 04.12.08 18:53
Welche Verschlsselung Jimmy Cryptography & Encryption 9 02.08.06 13:35
[gelst rc4]welche verschlsselung bUrnHeaRt Cryptography & Encryption 9 28.10.04 17:05


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61