Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Decrypt einer Datei... verzweifle noch....

Diskussion: Decrypt einer Datei... verzweifle noch.... im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hey liebe Habo ler, erstmal echt super das es so ein Board gibt, ich versuche schon seid Ewigkeiten die ...

Antwort
Alt 25.08.11, 18:01   #1 (permalink)
 
Registriert seit: 25.08.11
JakeSheppard Leistung: Facit NTK
JakeSheppard eine Nachricht über ICQ schicken JakeSheppard eine Nachricht über Skype™ schicken
Likes: 0
Standard Decrypt einer Datei... verzweifle noch....

Anzeige

Hey liebe Habo ler,

erstmal echt super das es so ein Board gibt,
ich versuche schon seid Ewigkeiten die Datei im ZIP Archiv lesbar zu machen (item.dta).... Ich scheitere aber immer daran... Mein letzer Versuch ist hier Hilfe zu bekommen....

Ich habe die dafür benötigten Subs aus der EXE extrahiert (Pseudocode von IDA), und in eine Textdatei geschrieben (mit IDA (haben IDA in einer Abteilung bei meiner Arbeit)) (dort will mir nur keiner Helfen, da die kein Geld von mir bekommen, für ein Hobby.... (die Datei ist von dem Client von Biosfear (gibts leider nichtmehr, da die Firma pleite gegangen ist))

source_ida__u_encrypted_file.zip

Nun würde ich mich echt freuen wenn mir jemand helfen könnte...

Falls jemand lust hat kann er sich ja hier im Thread melden oder mir in Skype eine Nachricht schicken: ssheppards ist mein Nickname


Geändert von JakeSheppard (25.08.11 um 18:11 Uhr) Grund: Skype Nickname angehängt
JakeSheppard ist offline   Mit Zitat antworten
Alt 25.08.11, 20:46   #2 (permalink)
 
Registriert seit: 22.04.08
jemo. Leistung: Facit NTK
Likes: 15
Standard

Ich glaube nicht, dass dir hier jemand helfen kann, was folgende Gründe haben könnte:

a) dir kann keiner helfen, weil zu wenige Details über die Verschlüsselung bekannt sind (nämlich keine)

b) dir kann keiner helfen, weil es auch einfach ein x-beliebiges Binärformat sein kann indem die Datei gespeichert wurde

c) dir möchte keiner helfen, weil sich dein Vorhaben stark nach irgendwelchen "Privat Server"-Aktivitäten anhört und ich zumindest nicht genau weiß welche Regelungen die Entwicklerfirma dazu hat (die übrigens nur ihren deutschen Standort eingebüßt hat laut google)
jemo. ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 25.08.11, 21:00   #3 (permalink)
Themenstarter
 
Registriert seit: 25.08.11
JakeSheppard Leistung: Facit NTK
JakeSheppard eine Nachricht über ICQ schicken JakeSheppard eine Nachricht über Skype™ schicken
Likes: 0
Standard

hi,

danke erstmal für deine Antwort.

Ja über Punkt 1. ist wirklich nichts vorhanden.... kenne mich da auch nicht gut aus.

2. Die Datei ist auf jeden Fall im Textformat (es ging mal eine entschlüsselte variante durch ein Update auf die Clients (hab das leider nicht und finde es auch nicht mehr)

3. Es ist für eine Webdatenbank (Items, Mobs Npcs usw) für das Game (das man nicht jedes einzelne Item auf dem Server suchen muss). Bei den ganz neuen Korea Clients ist die File auch in einem verschlüsselten Archiv.

Die gepostete Item.dta ist aus dem 2003 Beta Client
JakeSheppard ist offline   Mit Zitat antworten
Alt 25.08.11, 21:08   #4 (permalink)
 
Registriert seit: 22.04.08
jemo. Leistung: Facit NTK
Likes: 15
Standard

Also wenn du dir sicher bist, dass es ein Textformat ist, dann stellt sich immer noch die Frage nach der Verschlüsselung und dem Key.

Ohne beides wünsche ich dir viel Glück - das kann und wird einige Jahre brauchen.
jemo. ist offline   Mit Zitat antworten
Alt 25.08.11, 21:15   #5 (permalink)
Themenstarter
 
Registriert seit: 25.08.11
JakeSheppard Leistung: Facit NTK
JakeSheppard eine Nachricht über ICQ schicken JakeSheppard eine Nachricht über Skype™ schicken
Likes: 0
Standard

Denkst du die haben da einen Key? ich finde in dem Pseudocode nichts.
JakeSheppard ist offline   Mit Zitat antworten
Alt 25.08.11, 21:20   #6 (permalink)
 
Registriert seit: 22.04.08
jemo. Leistung: Facit NTK
Likes: 15
Standard

Eine Verschlüsselung braucht immer einen Key.. sonst wäre es ein Hash. Und nach dem Hashen sind Daten idR nicht mehr auslesbar..
jemo. ist offline   Mit Zitat antworten
Alt 25.08.11, 23:25   #7 (permalink)
 
Benutzerbild von Eydeet
 
Registriert seit: 14.04.06
Eydeet Leistung: Facit NTK
Likes: 4
Standard

Vielleicht ist ja kein Key nötig, und es handelt sich auch nicht um eine Verschlüsselung, sondern um eine Enkodierung. Meine Vermutung ist, dass die Datei entweder obfuscated, oder komprimiert ist.

Mein Tipp wäre, dass du den Debugger von IDA startest und schaust, was nach dem Ablauf der Funktionen im Speicher liegt. Wenn du Glück hast, dann kannst du die kompletten Daten abgreifen, evtl. liest das Programm aber auch immer nur einzelne Werte aus.
Ich vermute zudem, dass in dem IDA-Log wichtige Bestandteile fehlen. Ich habe allerdings auch nicht die Zeit, mich in diesen Pseudo-C-Code hineinzuarbeiten.
Eydeet ist offline   Mit Zitat antworten
Alt 25.08.11, 23:45   #8 (permalink)
Themenstarter
 
Registriert seit: 25.08.11
JakeSheppard Leistung: Facit NTK
JakeSheppard eine Nachricht über ICQ schicken JakeSheppard eine Nachricht über Skype™ schicken
Likes: 0
Standard

denke ich auch, wusste aber nicht das dies dann nicht Verschlüsselt genannt wird, sondern Obfuscated...

wie mach ich das denn beim IDA?. wie gesagt ich kann das nur in der arbeit testen, in unserer anderen Abteilung...

gibts da ne iwo ne Anleitung?
JakeSheppard ist offline   Mit Zitat antworten
Alt 26.08.11, 00:10   #9 (permalink)
 
Registriert seit: 20.07.06
Darkslide Leistung: Facit NTK
Likes: 21
Standard

Es gibt nicht für alles eine Anleitung...um Reverse Engineering einigermaßen ordentlich betreiben zu können ist wochen bzw. monatelange Einarbeitung notwendig...abgesehen davon, dass zusätzlich Wissen über Assembler notwendig ist um die Routine zu verstehen...
Darkslide ist offline   Mit Zitat antworten
Antwort

Stichworte
biosfear, decrypt item.dta
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Decrypt einer Datei... verzweifle noch....
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61