Взлом uppod.swf расшифровка файла

Discussion in 'Реверсинг' started by fbidesign, 25 Dec 2011.

  1. fbidesign

    fbidesign Member

    Joined:
    13 Jul 2008
    Messages:
    79
    Likes Received:
    12
    Reputations:
    0
    Есть такой крутой плеер на флеш - uppod.ru

    При вызове параметром идет
    Code:
    <param name="flashvars" value="uid=videoplayer5468&st=42AEZBUcLSOsL1xaoijYnpdQbVQm56T2M3RSGZfLkwiYj5nG2QGWRW5ntu0c9BMrD&file=81AVTW5H6QsMXRSOcz8CYI1j5faDjaDaxOT4fZ5led0o9v0ra">
    где st - зашифрованный путь к файлу стилей, file - путь к самому видео.
    Сниффер сказал что файл стилей запрашивается вот такой:
    GET /file/video69-1299.txt?rand=0.09случайноечисло HTTP/1.1
    он сам по себе тоже зашифрованый, есть подозрение что тем же методом.

    У меня задача получить прямой путь к видео файлу. Предположительно для этого кода это будет http://* или rtmp:// или rtsp:// или rtmpt://...

    Исходная и декомпилированная флеха:
    sendspace.com
    sothink swf decompiler выдает не весь код, в упор не вижу ни шифрования ни получения параметров.

    Еще говорят что этот алгоритм пару раз менялся.
    Информация по теме:
    топик 2009 года Античат - тут устаревший декомпил
    Nulled - сейчас под ддосом чтоли - в кеше Яндекса есть 1 страница

    Помогите достать алгоритм или еще лучше php код которым шифруют :D
     
  2. AbakBarama

    AbakBarama Elder - Старейшина

    Joined:
    25 Sep 2010
    Messages:
    350
    Likes Received:
    299
    Reputations:
    51
    Внутри uppod.swf еще один SWF-файл есть, выложил его на http://rghost.ru/35586221
    Дальше лень копать.
     
    1 person likes this.
  3. fbidesign

    fbidesign Member

    Joined:
    13 Jul 2008
    Messages:
    79
    Likes Received:
    12
    Reputations:
    0
    Спасибо.
    Если не секрет, чем достали файл из файла? Я в Sothink ничего подобного не видел, хотя зря не обратил внимание на размер исходного и распакованного содержимого...

    дешифровалка лежит в com\uppod\Is.as
    вот только чем в этом коде разбираться легче мозги сломать.
    думаю скачаю флеш и запилю эмулятор с использованием Javascript :)
     
  4. AbakBarama

    AbakBarama Elder - Старейшина

    Joined:
    25 Sep 2010
    Messages:
    350
    Likes Received:
    299
    Reputations:
    51
    Не секрет. Распаковал упакованное содержимое, внимательно посмотрел на внутренности и хекс-редактором выделил нужный кусок. Думаю, есть какие-то тулзы, которые то же самое могут делать автоматически, но с SWF-ами редко приходится сталкиваться, ПО для их анализа плохо знаю.
     
  5. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    st=http://ovego.3dn.ru/file/video69-1299.txt
    file=rtmpe://193.232.254.49/live/li
    Раскодировать: http://tvtvtv.ru/tools/udecoder.php
    Смотреть: http://tvtvtv.ru/tools/player.swf?streamer=rtmpe://193.232.254.49/live/&file=li&autostart=true&stretching=none
     
  6. Dremcrack

    Dremcrack New Member

    Joined:
    13 Apr 2012
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Помогите расшифровать флеху

    ребята помогите расшифровать флеху кому не трудно, вот ссылка на файл http://clip2net.com/u/angel_poroka/vk/)) с меня плюсы тому кто сможет помочь
     
  7. focusnick

    focusnick New Member

    Joined:
    27 Feb 2012
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Что вы подразумеваете под "расшифровать"? Там обфускация, насколько я вижу.

    Вам что-то конкретное оттуда надо?
     
  8. fbidesign

    fbidesign Member

    Joined:
    13 Jul 2008
    Messages:
    79
    Likes Received:
    12
    Reputations:
    0
    я могу помочь только действительно надо что-то конкретнее...

    P.S. не думал что топик вопрос которого давно решен оживет :)
     
  9. NotIndigo

    NotIndigo New Member

    Joined:
    13 Mar 2013
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Есть файл uppod 02.swf на 137 КБ, можно ли там найти ссылку на видео файл и скачать сам видео Изменения в нормативном регулировании бухгалтерского учета в 2013 году, поддержка изменений в «1С:Предприятии 8» с сайта http://its.1c.ru/video/?movie=lector20130131-2. Это видео лекция.

    Благодарю.