Помогите декриптовать

Discussion in 'Криптография, расшифровка хешей' started by ReanimatoR, 28 Jan 2010.

  1. ReanimatoR

    ReanimatoR Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    120
    Likes Received:
    118
    Reputations:
    34
    Помогите пожалуйста расшифровать)

    http://dump.ru/file/4230229

    Расшифрованное:
    blowfish: YBADITELHKFDNAFCPRHIRAAPEDENI
    ds1: YBADITELHKFDNAFCPRHIRAAPEDENI
    tie: UPEFSLETN.RWO.YYETS.MI.W.DEO!

    Копипаст:
    Hint: The zip is crypted with: Blowfish, ds1 and tea.
    You need to create one application who decrypt files with Blowfish, ds1 and tea, for that you need the source code of those algorithms.

    Blowfish Password:
    Code:
    Chr(66) + Chr(71) + Chr(69) + Chr(83) + Chr(65) + Chr(81) + Chr(72) + Chr(48) + Chr(65) + Chr(81) + Chr(68) + Chr(49) + Chr(65) + Chr(81) + Chr(78) + Chr(49) + Chr(90) + Chr(71) + Chr(68) + Ch(107) + Chr(65) + Chr(81) + Chr(86) + Chr(49) + Chr(66) + Chr(71) + Chr(68) + Chr(52) + Chr(65) + Chr(81) + Chr(86)  + Chr(49) + Chr(90) + Chr(81) + Chr(72) + Chr(109) + Chr(65) + Chr(81) + Chr(76) + Chr(48) + Chr(90) + Chr(71) + Chr(69) + Chr(83) + Chr(65) + Chr(81) + Chr(68) + Chr(48) + Chr(65) + Chr(119) + Chr(69) + Chr(80) + Chr(65) + Chr(81) + Chr(116) + Chr(48) + Chr(68) + Chr(109) + Chr(68) + Chr(49) + Chr(65) + Chr(81) + Chr(68) + Chr(49) + Chr(66) + Chr(71) + Chr(68) + Chr(48) + Chr(65) + Chr(81) + Chr(82) + Chr(48) + Chr(90) + Chr(119) + Chr(68) + Chr(53) + Chr(65) + Chr(68) + Chr(61) + Chr(61)
    Crypted with: String Reverse, String Reverse, Hex, String Reverse, Base64, Rot13 and ASCII
    Ds1 Password:
    Code:
    Chr(81) + Chr(51) + Chr(49) + Chr(53) + Chr(80) + Chr(54) + Chr(51) + Chr(53) + Chr(53) + Chr(55) + Chr(53) + Chr(53) + Chr(80) + Chr(54) + Chr(53) + Chr(53) + Chr(48) + Chr(53) + Chr(53) + Chr(51) + Chr(79) + Chr(54) + Chr(52) + Chr(53) + Chr(48) + Chr(53) + Chr(82) + Chr(52) + Chr(54) + Chr(53) + Chr(51) + Chr(53) + Chr(53) + Chr(55) + Chr(49) + Chr(53) + Chr(80) + Chr(54) + Chr(53) + Chr(53) + Chr(81) + Chr(52) + Chr(50) + Chr(53) + Chr(53) + Chr(52) + Chr(52) + Chr(53) + Chr(48) + Chr(53) + Chr(57) + Chr(51) + Chr(48) + Chr(51) + Chr(53) + Chr(53) + Chr(50) + Chr(52) + Chr(53) + Chr(51) + Chr(57) + Chr(54) + Chr(54) + Chr(53) + Chr(53) + Chr(55) + Chr(57) + Chr(52) + Chr(80) + Chr(54) + Chr(80) + Chr(52) + Chr(52) + Chr(53) + Chr(80) + Chr(54) + Chr(49) + Chr(51) + Chr(52) + Chr(53)
    
    Crypted with: Base64, Hex, Rot13, String Reverse, String Reverse, String Reverse and Ascii
    Tea Password:
    Code:
    Chr(52) + Chr(57) + Chr(53) + Chr(53) + Chr(51) + Chr(57) + Chr(52) + Chr(54) + Chr(53) + Chr(50) + Chr(52) + Chr(51) + Chr(51) + Chr(53) + Chr(53) + Chr(56) + Chr(52) + Chr(67) + Chr(54) + Chr(66) + Chr(54) + Chr(67) + Chr(52) + Chr(69) + Chr(52) + Chr(67) + Chr(54) + Chr(67) + Chr(52) + Chr(69) + Chr(53) + Chr(53) + Chr(53) + Chr(50) + Chr(53) + Chr(54) + Chr(54) + Chr(67) + Chr(53) + Chr(65) + Chr(52) + Chr(67) + Chr(54) + Chr(66) + Chr(51) + Chr(57) + Chr(53) + Chr(56) + Chr(53) + Chr(53) + Chr(54) + Chr(57) + Chr(51) + Chr(53) + Chr(52) + Chr(70) + Chr(53) + Chr(54) + Chr(52) + Chr(53) + Chr(53) + Chr(54) + Chr(52) + Chr(68) + Chr(53) + Chr(53) + Chr(51) + Chr(48) + Chr(53) + Chr(65) + Chr(52) + Chr(54) + Chr(53) + Chr(53) + Chr(52) + Chr(54) + Chr(53) + Chr(53) + Chr(51) + Chr(68)
    
    Crypted with: Rot13, String Reverse, Rot13, Base64, Hex, String Reverse, String Reverse and Ascii

    FINAL HINT: Google is you best friend use it wisely and dont ask for password, if you don't know to decrypt passwords then this application is NOT for you.
     
    #1 ReanimatoR, 28 Jan 2010
    Last edited by a moderator: 16 Feb 2010
  2. ReanimatoR

    ReanimatoR Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    120
    Likes Received:
    118
    Reputations:
    34
    Расскажите как это расшифровывается, если не сложно=) пожалуйста)
    Раньше никогда не работал с этими алгоритмами... :)
     
  3. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    ds1? в первые слышу (
     
  4. winlogon.exe

    winlogon.exe Active Member

    Joined:
    5 Jun 2009
    Messages:
    31
    Likes Received:
    129
    Reputations:
    13
    49553946524335584C6B6C4E4C6C4E5552566C5A4C6B39585569354F5645564D55305A465546553D
    оно?
     
  5. Малкольм

    Малкольм New Member

    Joined:
    6 Oct 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Вау... вы chr смогли раздекодить... это же так сложно было =( Никто бы этого сделать не смог бы.

    По сабжу - нужно полностью раздекодить все алгоритмы. Если мы с другом всё правильно сделали, то как уже писал ReanimatoR получается следующие:

    Но даже зная это, у нас ничего не получается. Так как пробовали декриптить blowfish'ом, но blowfish говорит что архив не закриптован.
     
  6. Малкольм

    Малкольм New Member

    Joined:
    6 Oct 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Ну так что ... сможет кто-нибудь?
     
  7. ReanimatoR

    ReanimatoR Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    120
    Likes Received:
    118
    Reputations:
    34
    Актуально:))))
     
  8. Protorus

    Protorus New Member

    Joined:
    17 Jan 2010
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    А как Вы понимаете выражение "String Reverse"?
    Rot13 - это надо понимать как Rotate строку (побайтно) или каждый байт (побитно), скорее первое?
    Про HEX не спрашиваю
     
  9. Малкольм

    Малкольм New Member

    Joined:
    6 Oct 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    String Reverse, ну наверное это что-то типо задом-наперёд. Переворот кода грубо говоря.
    Rot13 без понятия.
     
  10. Protorus

    Protorus New Member

    Joined:
    17 Jan 2010
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    В чем тогда смысл такой последовательности String Reverse, String Reverse ?
    И как Вы сами расшифровывали пароли?
     
  11. Малкольм

    Малкольм New Member

    Joined:
    6 Oct 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Так не факт что идёт всё по порядку.

    Может быть так: String Reverse, Hex, String Reverse, Base64, String Reverse, Rot13 and ASCII

    Друг расшифровывал методом подстановки. Но мне кажется это не правильно.

    Вообще оригинал тут: http://hackhound.org/forum/index.php?topic=13513.0 (нужна регистрация)
     
  12. Protorus

    Protorus New Member

    Joined:
    17 Jan 2010
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    А какой прогой пользоваллись? Известные мне крипторы файлов добавляют в файл свой специфический заголовок и чужой декриптор бессилен
    В Вашем случае нужно декриптовать сырые данные. С Blowfish помочь могу, а что такое DS1 тоже не знаю
     
  13. Малкольм

    Малкольм New Member

    Joined:
    6 Oct 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Этим -> http://www.izone.ru/security/passwords/blowfish.htm
    И этим -> http://www.lassekolb.info/bfacs.htm

    А где достать эти сырые данные про которые вы говорите?
     
  14. Protorus

    Protorus New Member

    Joined:
    17 Jan 2010
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Если вы закриптуете любой файл одной из этих прог, то другой не сможете его расшифровать, по изложенной выше причине
    так вот они, в первом вашем посте, здесь просто криптованные данные
    Вот может это поможет, кто знает VB?
    Code:
    Private Sub Form_Load()
    Dim b As New clsBlowfish
    Dim c As New clsDS1
    Dim d As New clsTEA
    b.DecryptFile "c:\decrypted2.zip", "c:\decrypted3.zip", False, "YBADITELHKFDNAFCPRHIRAAPEDENI"
    MsgBox "Done !", vbInformation, "Hell Yeah!"
    c.DecryptFile "c:\decrypted2.zip", "c:\decrypted3.zip", False, "OYS.R.V.ASOOLDLRT.ISONNORU.JT"
    MsgBox "Done !", vbInformation, "Hell Yeah!"
    d.DecryptFile "c:\decrypted2.zip", "c:\decrypted3.zip", False, "UPEFSLETN.RWO.YYETS.MI.W.DEO!"
    MsgBox "Done !", vbInformation, "Hell Yeah!"
    End Sub
    
     
  15. Малкольм

    Малкольм New Member

    Joined:
    6 Oct 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Эм... вообще то сможет =/ Если будет знать ключ конечно. Уже проверяли.

    VB не знаю.
     
  16. Protorus

    Protorus New Member

    Joined:
    17 Jan 2010
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    И мы проверяли
     
  17. Малкольм

    Малкольм New Member

    Joined:
    6 Oct 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Тогда какой смысл в этих прогах предусматривать функцию декода? Только для локальной машины? Или мы друг-друга не поняли, или же вы всё же ошиблись.
     
  18. Protorus

    Protorus New Member

    Joined:
    17 Jan 2010
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Я вот очем:
    если файлик закриптовать
    http://www.izone.ru/security/passwords/blowfish.htm
    то раскриптовать
    http://www.lassekolb.info/bfacs.htm
    не получается, а только той прогой какой криптовал
    Это касательно именно, этих прог и некоторых других, потому что они, кроме собственно закриптованых данных, в конечный файл добавляют еще свои данные,
    а чужая прога их не понимает
    Х.З. почему так сделано
     
    #18 Protorus, 17 Feb 2010
    Last edited: 17 Feb 2010
  19. Малкольм

    Малкольм New Member

    Joined:
    6 Oct 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    А, да. С этим полностью согласен. По этому я и скачал эти 2-е проги в надежде что автор одной из них и воспользовался. Но к сожалению обе сказали что фаил не закриптован.
     
  20. Малкольм

    Малкольм New Member

    Joined:
    6 Oct 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Автор обновил версию. Теперь чтобы раскриптовать нужно сделать следующее:

    Сам архив тут: http://dump.ru/file/4328496
     
Loading...