|
|
Регистрация Восстановить пароль |
Повторная активизация e-mail |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
|
Нет наработок или кода, если нужно готовое решение - создайте тему в разделе Фриланс и оплатите работу. Название темы включает слова - "Помогите", "Нужна помощь", "Срочно", "Пожалуйста". Название темы слишком короткое или не отражает сути вашего вопроса. Тема исчерпала себя, помните, один вопрос - одна тема Прочитайте правила и заново правильно создайте тему. |
|
Опции темы | Поиск в этой теме |
28.01.2015, 11:22 | #21 |
Старожил
Регистрация: 30.12.2009
Сообщений: 11,426
|
_____
Ну да. AES. Берём блок архива (не в курсе сколько-то там байт), декодируем перебираемым ключом, смотрим контрольную сумму. Да чуть сложнее, чем тупо md5 брутить, но не на много. __________ А сколько хочешь. У меня блоки разного размера, размерности и их позиции лежат отдельным файлом и являются ключом. Без этого файл бесполезен, и шанс его вскрыть такой же как в слепую собрать кубик-рубика. Брутфорс не поможет, блоки ничем не разделены. Нужна шифрующая программа, чтобы это знать. даже для банального XOR'а с ключем > 25 знаков, понадобится куча времени вычислительной мощности, не говоря уже о соленом MD5. Ни разу не видел локера, который использует интернет для порчи файлов. Скорее все делается на месте, либо состоит из двух частей. Последний раз редактировалось Человек_Борща; 28.01.2015 в 11:34. |
28.01.2015, 11:23 | #22 |
Пользователь
Регистрация: 12.05.2011
Сообщений: 57
|
|
28.01.2015, 15:24 | #23 |
Заблокирован
Регистрация: 24.11.2014
Сообщений: 721
|
>> Скорее все делается на месте
Дизассемблер, реверс. Ключ разблокировки 3G модемов был получен как-то иначе? >> Если вы не в теме - лучше промолчите. Не надо писать чего не попадя. Как ты? Хорошо, как ты не буду. |
28.01.2015, 16:38 | #24 |
Старожил
Регистрация: 30.12.2009
Сообщений: 11,426
|
____
Дизассемблер, реверс. Ключ разблокировки 3G модемов был получен как-то иначе? _______ Я к тому, что годные трой-криптеры не привязаны к сети, чтобы исключить первую же мысль "выдернуть интернет, чтоб вирус ничего не по-шифровал". Следовательно крипто-ключ лежит в бинарнике. Останется только словить троян и не дать ему стереться из космоса, потом уже будет поздно. Последний раз редактировалось Человек_Борща; 28.01.2015 в 16:42. |
28.01.2015, 18:23 | #25 |
Заблокирован
Регистрация: 24.11.2014
Сообщений: 721
|
>> Я к тому, что годные трой-криптеры не привязаны к сети
Но тем не менее тор сети они зачем-то используют |
28.01.2015, 19:57 | #26 | |
Пользователь
Регистрация: 12.05.2011
Сообщений: 57
|
Цитата:
P. S. Есть некий indexx http://programmersforum.ru/member.php?u=298769 , пару месяцев назад забаненный за мошенничество, и есть вышеупомянутый WinCoder. Регистрация второго по дате совпала с баном первого, да и хамовато-невежественную манеру общения сложно не опознать. Предлагаю администрации проверить мою гипотезу о втором (или большем по счету) пришествии мошенника, ну и в случае подтверждения понятно что делать. |
|
28.01.2015, 20:12 | #27 |
Белик Виталий :)
Старожил
Регистрация: 23.07.2007
Сообщений: 57,097
|
Я так понял что флуд в этой теме нарастает.
Увы, пусть ТС на меня не обижается, тему закрываю. Пожалуй за это стоит сказать спасибо одному из форумчан, но это ничего не изменит.
I'm learning to live...
|
29.01.2015, 11:40 | #28 |
Белик Виталий :)
Старожил
Регистрация: 23.07.2007
Сообщений: 57,097
|
По просьбе Человека Борща тему дополню:
ТС оказывается уже заразился этим: http://news.drweb.ru/show/?i=9245&c=5&lng=ru&p=0 Цитата: ... Одновременно с этим Trojan.DownLoad3.35539 устанавливает соединение с одним из принадлежащих злоумышленникам удаленных серверов, загружает оттуда архив, содержащий троянца-шифровальщика Trojan.Encoder.686, который также известен под названием CTB-Locker, после чего распаковывает и запускает .... Цитата: ... Троянец-шифровальщик Trojan.Encoder.686 собран с использованием библиотек TOR и OpenSSL, криптографию которых активно использует. В процессе шифрования пользовательских файлов энкодер активно эксплуатирует возможности CryptoAPI с целью получения случайных данных и эллиптическую криптографию, в связи с чем расшифровка пострадавших от его действия файлов в настоящий момент не представляется возможной. ...
I'm learning to live...
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Нужна помощь в расшифровке через AS3 Flash | netsecuritate | Общие вопросы Web | 1 | 29.06.2014 04:51 |
Создание и обработка текстовых файлов в vba(нужна помощь) | rambo07 | Помощь студентам | 0 | 18.11.2013 08:56 |
Друзья! нужна помощь по программе Locker | Steven23 | Софт | 0 | 13.10.2009 15:41 |
Нужна помощь: выбор файлов исходя из имени файлов | Antik163RUS | Помощь студентам | 4 | 19.06.2008 21:20 |
нужна помощь по работе с строками файлов... | Ruffian | Общие вопросы Delphi | 9 | 15.11.2006 16:05 |