Вопросы и Ответы Задай вопрос - получи Ответ

Discussion in 'Криптография, расшифровка хешей' started by +, 13 Nov 2008.

  1. mamontenok

    mamontenok Banned

    Joined:
    17 Jul 2010
    Messages:
    12
    Likes Received:
    1
    Reputations:
    5
    У меня вопрос - есть ли закон на одноклассниках для формирования ссылки на страницу пользователя/группы? Вот пример, состоящий из трёх частей:

    http://odnoklassniki.ru/dk?st.cmd=altGroupMain&st.groupId=bovqygnqcoozehetyk0rhbcqgklfjjwtmacm&tkn=4860

    1)http://odnoklassniki.ru/dk?st.cmd=altGroupMain&st.groupId=bovqygnqcoozehetyk0
    2)rhbcqgklfjjwtmacm
    3)&tkn=4860
    В общем, хотелось бы узнать каким образом формируется вторая часть? Моих умозаключений хватило на то, чтобы предположить, что это генерация случайных последовательностей. Кстати, насчёт третьей части - пока не понял зачем она вообще нужна, ссылка и без неё работает и на хэш как-то не тянет, но за что-то она отвечает...
     
    #541 mamontenok, 8 Sep 2010
    Last edited: 8 Sep 2010
  2. hawk777

    hawk777 New Member

    Joined:
    8 Sep 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Подскажите плиз прогу для расшифровки md5(md5($password)) с применением CUDA
     
  3. Comrad777

    Comrad777 Elder - Старейшина

    Joined:
    22 Nov 2009
    Messages:
    2,985
    Likes Received:
    1,338
    Reputations:
    832
    https://forum.antichat.ru/thread218185.html - Extreme GPU Bruteforcer, IGHASHGPU, oclHashcat.
     
  4. IMMORTAL_S

    IMMORTAL_S Member

    Joined:
    29 Apr 2010
    Messages:
    129
    Likes Received:
    9
    Reputations:
    2
    Подскажите метод шифрования в HESK.
     
  5. hawk777

    hawk777 New Member

    Joined:
    8 Sep 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Подскажите как пользоваться IGHASHGPU для восстановления нескольких паролей из файла. Делаю так
    если в файле один пероль то брутит нормально, а если несколько-пишет ошибку и все
     
  6. ZARO

    ZARO Elder - Старейшина

    Joined:
    17 Apr 2009
    Messages:
    327
    Likes Received:
    129
    Reputations:
    54
    Можно брутить списком только md5 хэши.

    P.S. Подскажите прогу, которая объеденит 2 словаря в 1, склеивая строки словарей. Т.е. Имею пасслит 1.txt и 2 .txt.
    В 1 .txt :
    Code:
    lol
    admin
    asd
    2.txt :
    Code:
    777
    8888
    2124
    В output я должен получить :
    Code:
    lol777
    lol8888
    lol2124
    admin777
    admin888
    admin2124
    asd777
    asd888
    asd2124
     
  7. cel1697i845

    cel1697i845 Elder - Старейшина

    Joined:
    22 Nov 2008
    Messages:
    618
    Likes Received:
    396
    Reputations:
    80
    ZARO Вот накидал программку, там не сложно выбираешь 1-й словарь, 2-й словарь, Имя сохраняемого словаря и все.

    Скачать:
    http://depositfiles.com/ru/files/oor5zz6gd
    http://rapidshare.com/files/419191606/Dict_.rar
    http://upload.com.ua/link/901929451
    http://uploadbox.com/files/3450498b31
    http://uploading.com/files/8122a936/Dict%2B.rar/
     
    1 person likes this.
  8. Gusev

    Gusev Banned

    Joined:
    4 Sep 2010
    Messages:
    86
    Likes Received:
    8
    Reputations:
    -5
    Пасибо (Гусев GSO)

    Пасибо мне тоже пригодится
     
  9. CbIP

    CbIP New Member

    Joined:
    19 Sep 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Hi all!
    Есть широко известная в узких кругах база данных по продаже недвижимости. Зовётся WinNER.
    Её можно скачать и бесплатно просматривать объявления о продаже, сдаче, и т.д. Но для получения адреса и телефона по каждому объявлению база требует денежки. Причём немалые.

    Я запустил procmon и сниффер и понял, что вся база (вместе с телефонами и адресами) хранится в файле. Программа её читает, и если ты не оплатил доступ, просто не показывает некоторые поля.

    Дальше я попытался прочесть файл в лоб. Обнаружил интересную вещь - можно проследить схожесть расположения записей в этом файле. Записи я считал. Текст объявления там хранится в открытом виде. А вот телефоны, адрес и т.д. каким-то образом зашифрованы.

    Пример записи (перенос строки означает, что мой скипт, который читает файл наткнулся на NUL символ. Надеюсь, все символы отобразятся корректно):

    Code:
    "ђ’’Ў‰Йs“	•tУ
    "
    <SL
    
    
    "Т
    "
    <SL
    
    
    "С
    "
    <SL
    
    
    "Р
    "
    <SL
    
    
    "П
    "
    <SL
    
    
    "М
    "
    <SL
    
    
    "Л
    "
    <SL
    
    
    "К
    "
    <SL
    
    
    "Й
    "
    <SL
    
    
    "Е
    "
    <SL
    
    
    "Д
    "
    <SL
    
    
    "Г
    "
    <SL
    
    
    "В
    "
    <SL
    
    
    "Б
    "
    <SL
    
    
    "ѕ
    "
    <SL
    
    
    
    –
    ћZ70 корп.3новый элитный ЖК" Воробьёвы горы", огороженная территория, профохрана, подземный паркинг 2 м/места по 150 тыс. долл. США, большая терраса- часть остеклена, панорамный вид, пентхаус, ТОРГ!!!!АПj
    
    
    
    без отделки
    
    
    свободнаRЌ–T
    
    "
    "
    "
    µ
    ї"
    
    
    Г
    
    v
    "	З"
    )
    $
     
    !
    #0$h,
    .
    0ѕР5
    7
    <ЋA
    
    F
    
    
    Пример другой записи:
    Code:
    "ђЙ’ЮYѓЇeТ
    "
    Ци)
    
    
    "С
    "
    Ци)
    
    
    "Р
    "
    Ци)
    
    
    "П
    "
    Ци)
    
    
    "М
    "
    Ци)
    
    
    "Л
    "
    Ци)
    
    
    "К
    "
    Ци)
    
    
    "Й
    "
    Ци)
    
    
    "И
    "
    Ци)
    
    
    "Е
    "
    Ци)
    
    
    "Д
    "
    Ци)
    
    
    "Г
    "
    Ци)
    
    
    "В
    "
    Ци)
    
    
    "Б
    "
    Ци)
    
    
    "ѕ
    "
    Ци)
    
    
    ЂА”
    DґДом около Патриарших прудов в историческом центре Москвы, закрытый двор, очень хороший подъезд, консъерж, отличные соседи во всем доме. В квартире пластиковые окна, окна выходят во двор. Все фото на www.21.idas.ruЂЁ*
    
    
    
    
    nь
    
    tь
    
    zь
    
    {ь
    
    |ь
    
    ь
    
    ѓь
    
    ‡ь
    
    
    
    хорошее состояние
    
    
    свободна*fh'Ъ
    
    "
    "
    "
    µ
    ї"
    
    
    Г
    
    
    
    o
    
    
    
    
    
     
    !
    #д$ё%\
    &З(Л
    )
    *
    +
    ",	"
    -
    0ѓП5
    9
    :RA
    
    BVF
    
    Заметили, они начинаются и заканчиваются схожими последовательностями символов?

    Если бы я знал, каким образом программа из остальной каши получает нужные данные, написал бы просто альтернативный клиент для этой базы. Вотъ только с ассемблером я не дружу. И пока что дальше продвинуться не смог...

    Буду очень рад любым советам и помощи!

    Файлы базы данных по и лог того, как программа их читает можно скачать здесь: http://rghost.ru/2670876
    Лог чтения файла зовётся Logfile.CSV
    Файл с данными зовётся msk-apart.003550.c3rk
    Для чего нужны остальные я пока понять не могу - может там хранятся ключи к расшифровке кракозябр.

    Саму программу WinNER можно скачать здесь: http://baza-winner.ru/winner/index.html
     
  10. maximka_18

    maximka_18 New Member

    Joined:
    2 Jan 2010
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    помогите с hash, я реально не знаю какой он MD5?
    0006153778002qij65760d48760e877cfbc2f8451bb427ff

    Заранее спасибо!!! :)
     
  11. 3a4eT

    3a4eT New Member

    Joined:
    19 Apr 2009
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    v+h94RBUkct8qYQMTF/0Ca5hDmDfI0tSkuJ+4DhQak0d0wHQKlM2sXEzyU2DUzG7Mr8hN6oWJy58Xt/5LrBfUw==|wtZUO74mh7GwzhYIqh1QntFTf4gvWHdL/3tPK/EOeEpuOuFgb4GmxCiYys7LX8MQe5fj5aFO8qLJTlXAS8pBBg==

    какой это хеш? и как его брутить?
     
  12. f137ch

    f137ch New Member

    Joined:
    5 Jul 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    [email protected]:4CHQ8HQqphv/fLnPci6YCWTYMx5hHZ1D
    [email protected]:c2eCdkB+LPD/fLnPci6YCWTYMx5hHZ1D

    Если не не самописный, подскажите пожалуйста алгоритм шифрования.
     
  13. HornetBlack

    HornetBlack Member

    Joined:
    28 Oct 2007
    Messages:
    27
    Likes Received:
    13
    Reputations:
    15
    Может кто сталкивался? Взято из pureftpd.pdb:

    Q_.../kBE0pzXAh387Uxg
    Y_.../KbW0A5G1G/6q9KY
    \$2Wf4eZrz0gQ.
    a_.../Vym0wyVs6Tmq312
    S_.../fZy0RlqEBff6T3w
    a$21VkZbc4yZeY
    Q$2jkmQjBAUHq.
    Q_.../Dgx00B/r8rNfzho
    v_.../7/N07qU2OEfYBMU
    Y_.../07B0u/wmNzpdr6.
    __.../BHE0sHfDWlhpz8Q

    Похоже на DES(Unix), но где здесь соль?
     
  14. HeaVeNSeR

    HeaVeNSeR Member

    Joined:
    3 Dec 2008
    Messages:
    176
    Likes Received:
    11
    Reputations:
    1
    ребят,мож знает кто,zip архивы с помощью CUDA брутить можно?
    в гугле токо брутер от голубева нашёл,но он рар архивы только брутит....
     
  15. Ernest

    Ernest New Member

    Joined:
    6 Oct 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    В эту тему меня перенаправили из расшифровки хешей.
    Добавил хеши 5 дней назад.
    Снаала было просто написано, что они добавлены в очередь на расшифровку, теперь про один пишут, что тип хеша не определён, а про второй, что "тип хеша определён: MySQL5 или SHA-1". В итоге, я всё равно даже не знаю, в какую тему писать запрос и какой тип хеша обозначать.
    И не написано, означает ли это, что удалось только определить тип хеша и закончена ли на этом расшифровка, или попытки расшифровки продолжатся.
    И сколько на это может уйти времени?
     
  16. Slavuti4

    Slavuti4 Elder - Старейшина

    Joined:
    22 Jan 2009
    Messages:
    555
    Likes Received:
    482
    Reputations:
    124
    Расшифровать хеш невозможно, брутить можно вечно.
     
  17. xmadstyle

    xmadstyle Member

    Joined:
    29 Aug 2008
    Messages:
    91
    Likes Received:
    53
    Reputations:
    24
    Народ подскажите плз как будет выглядит строка шифрованная алгоритмом 3DES? Просто пример любой. Да и вообще можно ссылочку где подробно этот алгоритм разбирается? на Вики просьба не давать, там все уже прочитал.
     
    #557 xmadstyle, 14 Oct 2010
    Last edited: 14 Oct 2010
  18. 3a4eT

    3a4eT New Member

    Joined:
    19 Apr 2009
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    кто знает хороший генератор радужных таблиц для sha1(base64)?
    ток не CUDA
     
  19. proplayer666

    proplayer666 New Member

    Joined:
    15 Oct 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте! Прошу помочь определить тип хэша. Я хочу отсылать произвольные запросы на viewlyrics.com, однако они зашифрованы. С шифром я разобрался, оказалось это обычный xor со вторым байтом в пакете, и в результате получается XML. Однако перед ним есть данные размером 16 байт, и меняются (при чем полностью) При изменении хотя бы одного символа в XML (будь то название композиции или альбома или даже версии плагина!), как я понял это хэш. Только вот единственная проблема, в том что если хэш не будет соответствовать запросу, то сервер просто закроет подключение. Пробовал и убрать этот хэш из запроса, и заменить его нулями, бесполезно... Вот уже 4ые сутки бьюсь, перепробовал все 128 битные алгоритмы шифрования, только сомневаюсь в реализации FNV. После продолжительного чтения вашего форума, я начал подозревать что здесь есть соль, вот только какая непонятно. Для примера привожу пакет до xor'а и после него:

    До xor:
    Code:
    02 52 04 00 00 00 36 D2 A4 80 DD 19 F4 51 08 A5
    D3 8B 1B EC 4F 2D 6E 6D 2A 3F 3E 72 24 37 20 21
    3B 3D 3C 6F 70 63 7C 62 70 72 37 3C 31 3D 36 3B
    3C 35 6F 75 27 26 34 7F 6A 75 6D 6C 5F 58 72 6E
    21 37 33 20 31 3A 72 34 3B 3E 37 26 2B 22 37 6F
    70 3E 2B 20 3B 31 21 70 72 33 20 26 3B 21 26 6F
    70 33 70 72 26 3B 26 3E 37 6F 70 33 70 72 02 20
    3D 26 3D 04 37 20 6F 70 62 7C 6B 70 72 11 3E 3B
    37 3C 26 04 37 20 6F 70 67 7C 66 7C 61 62 63 64
    70 72 11 3E 3B 37 3C 26 1C 33 3F 37 6F 70 1F 3B
    3C 3B 1E 2B 20 3B 31 21 72 34 3D 20 72 05 3B 3C
    36 3D 25 21 72 1F 37 36 3B 33 72 02 3E 33 2B 37
    20 70 72 11 3E 3B 37 3C 26 11 3A 33 20 17 3C 31
    3D 36 3B 3C 35 6F 70 25 3B 3C 36 3D 25 21 7F 63
    60 67 63 70 72 7D 6C 5F 58
    В ASCII смысла писать нет. Как видите второй байт это 0x52, на него и xor'ю.
    После xor:
    Code:
    50 00 56 52 52 52 64 80 F6 D2 8F 4B A6 03 5A F7
    81 D9 49 BE 1D 7F 3C 3F 78 6D 6C 20 76 65 72 73
    69 6F 6E 3D 22 31 2E 30 22 20 65 6E 63 6F 64 69
    6E 67 3D 27 75 74 66 2D 38 27 3F 3E 0D 0A 20 3C
    73 65 61 72 63 68 20 66 69 6C 65 74 79 70 65 3D
    22 6C 79 72 69 63 73 22 20 61 72 74 69 73 74 3D
    22 61 22 20 74 69 74 6C 65 3D 22 61 22 20 50 72
    6F 74 6F 56 65 72 3D 22 30 2E 39 22 20 43 6C 69
    65 6E 74 56 65 72 3D 22 35 2E 34 2E 33 30 31 36
    22 20 43 6C 69 65 6E 74 4E 61 6D 65 3D 22 4D 69
    6E 69 4C 79 72 69 63 73 20 66 6F 72 20 57 69 6E
    64 6F 77 73 20 4D 65 64 69 61 20 50 6C 61 79 65
    72 22 20 43 6C 69 65 6E 74 43 68 61 72 45 6E 63
    6F 64 69 6E 67 3D 22 77 69 6E 64 6F 77 73 2D 31
    32 35 31 22 20 2F 3E 0D 0A
    ASCII после xor:
    Code:
    [I]22 непечатыемых символов[/I]<?xml version="1.0" encoding='utf-8'?>
     <search filetype="lyrics" artist="a" title="a" ProtoVer="0.9" ClientVer="5.4.3016" ClientName="MiniLyrics for Windows Media Player" ClientCharEncoding="windows-1251" />
    
    В общем получается так:
    Code:
    02 {xor байт обычно 0x52 или 0x53, иногда бывают другие числа} 04 00 00 00 {хэш 16 байт} {XML запрос}
    Прошу помочь, заказ надо сделать к среде, а я уже не успеваю :(
    Заранее благодарен!
     
    #559 proplayer666, 16 Oct 2010
    Last edited: 17 Oct 2010
  20. serdio

    serdio New Member

    Joined:
    14 Oct 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    скажите пожалуйста,возможно ли вычислить MD 5 от строки или окна куда вводится пароль на сайте,каком либо,но не вконтакте),например для взрослых,и скажите какой прогой это можно сделать?