hi,
hatte mich im Board eingelesen und erhoffte das ich eine Antwort finden könnte.. wie es aussieht habe ich keine gefunden
. Umso mehr hoffe ich das ihr mir helfen könnt.
Es geht sich um Folgendes:
1. Vor ungefähr 14 Tagen hat sich eine Verschlüsselung einer Datei geändert, die bis dato so aussah (Ausschnitt eines Teils aus der Verschlüsselten Datei ):
function die das entschlüsselt
betrachten wir die Hex-Werte
alt: D0 C6 CD DD 80 C6 DD D6
neu: 46 68 F2 79 C8 3C 00 46
Schlage mich jetzt seit 3 Tagen mit dem mist rum, komme einfach nicht weiter.
Frage an euch:
1. da die Datei (regulär) während des ausführens die Daten entpackt, muss es doch in der exe eine bestimmte stellen geben die diese Daten entpackt.. sprich mit Assemble könnte man diese stelle finden?
2. wie hätte man sonst die Konstante 0xFF bekommen.
3. gibt es Programme die so was entschlüsseln könnten?
danke im voraus
hatte mich im Board eingelesen und erhoffte das ich eine Antwort finden könnte.. wie es aussieht habe ich keine gefunden
Es geht sich um Folgendes:
1. Vor ungefähr 14 Tagen hat sich eine Verschlüsselung einer Datei geändert, die bis dato so aussah (Ausschnitt eines Teils aus der Verschlüsselten Datei ):
Code:
D0 C6 CD DD 80 C6 DD D6
function die das entschlüsselt
Code:
// Hex-Werte D0 C6 CD DD 80 C6 DD D6
int Dezi[8] = {208, 198, 205, 221, 128, 198, 221, 214};
char Buchstabe;
int p = 0xAA;
for(int i = 0; i < 8; i++) {
Buchstabe = char(Dezi[i] ^ (p & 0xFF));
p += 1;
cout << Buchstabe;
}
// Ausgabe zmap.img entschlüsselt
betrachten wir die Hex-Werte
alt: D0 C6 CD DD 80 C6 DD D6
neu: 46 68 F2 79 C8 3C 00 46
Schlage mich jetzt seit 3 Tagen mit dem mist rum, komme einfach nicht weiter.
Frage an euch:
1. da die Datei (regulär) während des ausführens die Daten entpackt, muss es doch in der exe eine bestimmte stellen geben die diese Daten entpackt.. sprich mit Assemble könnte man diese stelle finden?
2. wie hätte man sonst die Konstante 0xFF bekommen.
3. gibt es Programme die so was entschlüsseln könnten?
danke im voraus