Шифрование строки

Discussion in 'Реверсинг' started by Hwma, 11 Feb 2010.

  1. Hwma

    Hwma New Member

    Joined:
    7 Jul 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Есть программа, которая обменивается пакетами с сервером, раньше эти пакеты имели вполне читабельный вид, недавно они стали зашифрованными. Подскажите, на что это может быть похоже и можно ли расшифровать?
    Code:
    U&9<<@:88?:&<;845>9+<;845>8+<;845=A+<;845=@+<;845=?+<;845=>+<;845==+<;845=<+<;845=;+<;845=:+<;845=9+<;845=8+<;845<A+<;845<@+<:A45<@+<:A45<?+<:@45<?+<:@45<>+<:?45<>+<:?45<=+<:>45<=+<:>45<<+<:=45<<+<:=45<;+<:<45<;+<:<45<:+<:;45<:+<:;45<9+<::45<9+<::45<8.
    Code:
    M&[&:?;@==@?&8&;&:&96<>=?=&<?>68&5=:68&&iui$wpsi&&:A8?&::88&:8&:8&9=&@8&8&8&8&9&84848&&8&xjE8+ntE8+v{E8.
    Code:
    M&U&:=:8&<&;&<A<68&5::68&Lmzil}{&><9&><9&.
     
    #1 Hwma, 11 Feb 2010
    Last edited: 11 Feb 2010
  2. ntldr

    ntldr Elder - Старейшина

    Joined:
    4 Dec 2007
    Messages:
    367
    Likes Received:
    140
    Reputations:
    23
    мб приведете хекс дамп лучше? и желательно то что было раньше
     
  3. Hwma

    Hwma New Member

    Joined:
    7 Jul 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Хекс
    Code:
    4D 26 55 26 3B 3F 3E 3B 26 3A 26 39 26 3C 3B 40 36 38 26 35 40 3F 36 38 26 5C 7A 69 76 73 7D 7B 26 3A 3D 3C 26 3A 3D 3C 26 00 
    Строка
    Code:
    M&U&;?>;&:&9&<;@68&5@?68&\zivs}{&:=<&:=<&.
    А раньше это могло выглядеть например так
    Code:
    E|I|65934|1|344.0|-138.0|0.
    или так
    Code:
    E|S|27016014|0|9|1|3.25|318.0|-165.0||-mr_T-||11455|10000|12|30|9|175|0|0|0|1|0,0,0||0|pb=0#fl=0#ns=0|2708|7000|50|1,0#5,2904|18,28#75,2#20,65|18|0|0|1|1|2||0|0.D|V|0,0,0,0,0.D|B|B|51#0.
     
  4. Protorus

    Protorus New Member

    Joined:
    17 Jan 2010
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Посмотри вот на это:
    а затем сюда
    сравни побайтно, и увидишь что изначальный "|" стал "&" => кодирование побайтное
    Сразу на ум приходит XOR, но увы..
    Но на мой взгляд, здесь просто идет +08h к каждому байту некриптованной строки ...
     
    #4 Protorus, 11 Feb 2010
    Last edited: 11 Feb 2010
  5. Hwma

    Hwma New Member

    Joined:
    7 Jul 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Почему не XOR? Можно ведь изменять каждый байт на столько на сколько хочешь.
    Что такое +08h? Простите не в курсах)
     
  6. Hiro Protagonist

    Joined:
    26 Aug 2009
    Messages:
    132
    Likes Received:
    24
    Reputations:
    -2
    x+08h=y )))
     
  7. Protorus

    Protorus New Member

    Joined:
    17 Jan 2010
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Может я и ошибаюсь, но проверить это можешь только ты ..