Alt 05.01.2012, 17:02:14   #1 (permalink)
Multitalent
Benutzerbild von joschilein

ID: 9301
Lose-Remote

joschilein eine Nachricht über ICQ schicken
Reg: 05.05.2006
Beiträge: 1.414
joschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehen
Standard [leider erledigt] Verschlüsselt? Komprimiert?

Weiß jemand wie ich hier weiter komme (Ausschnitt)?


Theoretisch sollte es "nur" als .Z komprimiert sein. Ich habe in PHP aber schon alle möglichen Dekomprimierungsfunktionen durchprobiert und immer Fehler bekommen. Ich vermute daher, dass es doch in irgendeiner Weise verschlüsselt ist. Für mich sieht der Zeichensatz jedenfalls so aus, bin mir aber nicht sicher.


Heute schon gepixelt

Geändert von joschilein (10.01.2012 um 20:13:53 Uhr)
joschilein ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 05.01.2012, 17:46:03   #2 (permalink)
Erfahrener Benutzer

ID: 72115
Lose-Remote

MrToiz eine Nachricht über ICQ schicken
Reg: 28.04.2006
Beiträge: 702
MrToiz kann auf vieles stolz seinMrToiz kann auf vieles stolz seinMrToiz kann auf vieles stolz seinMrToiz kann auf vieles stolz seinMrToiz kann auf vieles stolz seinMrToiz kann auf vieles stolz seinMrToiz kann auf vieles stolz seinMrToiz kann auf vieles stolz seinMrToiz kann auf vieles stolz seinMrToiz kann auf vieles stolz sein
Standard

Versuch doch mal, das ganze als Datei abzuspeichern und mit 7zip zu öffnen...
MrToiz ist offline   Mit Zitat antworten
Alt 05.01.2012, 19:09:52   #3 (permalink)
Primus inter pares
Benutzerbild von DaPhreak

ID: 30143
Lose-Remote

DaPhreak eine Nachricht über ICQ schicken
Reg: 08.05.2006
Beiträge: 2.024
DaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes Ansehen
Standard

Die ersten paar Byte wären hilfreich, dann könnte man mal schauen ob eine bekannte magic number vorkommt. Bei 7z müsste es mit 37 7A hex anfangen (ASCII: 7z).
"And pray that there's intelligent life somewhere out in space, because there's bugger all down here on earth." - Monty Python
DaPhreak ist offline   Mit Zitat antworten
Alt 05.01.2012, 20:45:50   #4 (permalink)
Erfahrener Benutzer

ID: 129556
Lose-Remote

Reg: 28.02.2010
Beiträge: 439
tobomator tobomator tobomator tobomator tobomator tobomator
Standard

Was ich schon lange suche, wäre ein Programm das eine Datei nach Formaten untersucht. D.h., in jeder Programmiersprache gibt es Datentypen ( Records, Arrays, Struct's, List'en, ... ). Alle die haben ein Format, aber keine typischen Hinweis auf Komprimierung. Wenn also bestimmte ASCII oder HEX Werte in Kombination immer wieder auftauchen, würde ich sagen es wäre eine Aneinanderreihung von "Datenstätzen unbekannten Datentyps".
tobomator ist offline   Mit Zitat antworten
Alt 05.01.2012, 22:40:39   #5 (permalink)
bekämpft die Mächte des Bösen
Benutzerbild von theHacker

ID: 69505
Lose-Remote

theHacker eine Nachricht über ICQ schicken theHacker eine Nachricht über AIM schicken theHacker eine Nachricht über MSN schicken theHacker eine Nachricht über Yahoo! schicken theHacker eine Nachricht über Skype™ schicken
Reg: 20.04.2006
Beiträge: 20.468
theHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes Ansehen
Standard

Ein Unix file-Befehl könnte aufklären, wenn was "Magisches" am Anfang is.
theHacker ist offline   Mit Zitat antworten
Alt 06.01.2012, 00:06:36   #6 (permalink)
return void
Benutzerbild von ice-breaker

ID: 93995
Lose-Remote

ice-breaker eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 6.026
ice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehen
Standard

wie wäre es denn ganz simpel mit einer binären datei? nicht jeder speichert seine Info in irgendwelchen Klartextvarianten.


"Die Wahrheit entgeht dem, der nicht mit beiden Augen sieht." -Orici
ice-breaker ist offline   Mit Zitat antworten
Alt 10.01.2012, 16:04:58   #7 (permalink)
Multitalent
Benutzerbild von joschilein

ID: 9301
Lose-Remote

joschilein eine Nachricht über ICQ schicken
Reg: 05.05.2006
Beiträge: 1.414
joschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehen
Standard

Zitat:
Zitat von MrToiz Beitrag anzeigen
Versuch doch mal, das ganze als Datei abzuspeichern und mit 7zip zu öffnen...
Alles schon probiert..

Zitat:
Zitat von DaPhreak Beitrag anzeigen
Die ersten paar Byte wären hilfreich, dann könnte man mal schauen ob eine bekannte magic number vorkommt. Bei 7z müsste es mit 37 7A hex anfangen (ASCII: 7z).
Code:
1:
504B 0304 1400 0100 6300 8F86 2540 0000


Heute schon gepixelt
joschilein ist offline Threadstarter   Mit Zitat antworten
Alt 10.01.2012, 16:15:02   #8 (permalink)
be forever curious
Benutzerbild von tleilax

ID: 27936
Lose-Remote

Reg: 20.04.2006
Beiträge: 2.259
tleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehen
Standard

Laut dieser Tabelle entspricht der Header weitestgehend einem "ZLock Pro encrypted ZIP".
.lange tage und angenehme nächte, tlx
:.whatthemovie.com (Screenshots raten) | PHP ExportForce-Klasse
tleilax ist offline   Mit Zitat antworten
Alt 10.01.2012, 16:37:15   #9 (permalink)
Primus inter pares
Benutzerbild von DaPhreak

ID: 30143
Lose-Remote

DaPhreak eine Nachricht über ICQ schicken
Reg: 08.05.2006
Beiträge: 2.024
DaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes Ansehen
Standard

Zitat:
Zitat von joschilein Beitrag anzeigen
Code:
1:
504B 0304 1400 0100 6300 8F86 2540 0000
Das 504B = PK am Anfang schreit gradezu nach ZIP, würde ich auf jeden Fall mal probieren. Gibt auch Tools wo man aus korrupten ZIPs wenigstens noch Teile rausholen kann. Falls es natürlich wirklich ein verschlüsseltes ZIP ist und Du das Passwort nicht hast, dann müsstest Du mal nach entsprechenden Tools dafür suchen. Ich meine mich zu erinnern, dass die ZIP-Verschlüsselung nicht besonders stark ist und relativ schnell geknackt werden kann.
"And pray that there's intelligent life somewhere out in space, because there's bugger all down here on earth." - Monty Python
DaPhreak ist offline   Mit Zitat antworten
Alt 10.01.2012, 17:20:53   #10 (permalink)
Multitalent
Benutzerbild von joschilein

ID: 9301
Lose-Remote

joschilein eine Nachricht über ICQ schicken
Reg: 05.05.2006
Beiträge: 1.414
joschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehen
Standard

Hat Zip etwa eine Hintertür? Wenn nein wird es doch von der AES- und Passwortstärke abhängen, wie schnell man da was trifft.

Ich habe mir mal ein kleines Archiv gebastelt mit 7 Zeichen (klein + Zahlen) und alle Tools die ich gefunden habe produzieren Fehlermeldungen oder zeigen über ein Jahr Restzeit an (wird wohl eine eingebaute demobedingte Verlangsamung sein). Tja und da fange ich bei meinem eigentlichen Ziel gar nicht erst an

Und bevor jemand fragt: In der eigentlichen Zieldatei sind natürlich meine eigenen Daten drin. Nur wie komme ich da jetzt ran?


Heute schon gepixelt
joschilein ist offline Threadstarter   Mit Zitat antworten
Alt 10.01.2012, 19:19:49   #11 (permalink)
return void
Benutzerbild von ice-breaker

ID: 93995
Lose-Remote

ice-breaker eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 6.026
ice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehen
Standard

Zitat:
Zitat von joschilein Beitrag anzeigen
Hat Zip etwa eine Hintertür? Wenn nein wird es doch von der AES- und Passwortstärke abhängen, wie schnell man da was trifft.
nein ZIP hat keine Hintertür, aber bei Zip gibt es auch versch. Verschlüsselungsalgorithmen, z.B. auch so alte Teile wie DES.

Zitat:
Zitat von joschilein Beitrag anzeigen
Ich habe mir mal ein kleines Archiv gebastelt mit 7 Zeichen (klein + Zahlen) und alle Tools die ich gefunden habe produzieren Fehlermeldungen oder zeigen über ein Jahr Restzeit an (wird wohl eine eingebaute demobedingte Verlangsamung sein). Tja und da fange ich bei meinem eigentlichen Ziel gar nicht erst an
jup, kostenlos wird es da nur Müll geben. Und ne gute Software mit GPGPU wird richtig Geld kosten.


Du hast quasi keine Chance an den Inhalt ranzukommen, wenn es verschlüsselt ist oder du nicht das genaue Datenformat kennst.
Solltest du nicht genügend Ehrgeiz oder wissenschaftliches Interesse haben an den Inhalt heranzukommen, würde ich hier aufhören, ab jetzt würde die Arbeit astronomisch ansteigen.


"Die Wahrheit entgeht dem, der nicht mit beiden Augen sieht." -Orici
ice-breaker ist offline   Mit Zitat antworten
Alt 10.01.2012, 20:13:27   #12 (permalink)
Multitalent
Benutzerbild von joschilein

ID: 9301
Lose-Remote

joschilein eine Nachricht über ICQ schicken
Reg: 05.05.2006
Beiträge: 1.414
joschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehen
Standard

Ja das hat so auch keinen Sinn. Wenn ich die Programmierung dafür gemacht hätte, wäre das mindestens mit 30 Zeichen versalzen. Da hat es also gar keinen Sinn irgendwie mit Bruteforce anzufangen.

Ich habe aber mal eine Mail an den Support geschickt. Vielleicht verraten mir die Entwickler ja doch wie ich ran komme*. Das sind immerhin meine Daten, mit einem ordentlich bezahlten Programm und den Support zahle ich auch noch. Nur hat von denen eben niemand dran gedacht, dass diesen Teil mal jemand als Export benötigen könnte. Und auf selten benötigte Updatewünsche wartet man teilweise jahrelang

Ach ja, wenn man nicht alles selbst macht


Heute schon gepixelt
joschilein ist offline Threadstarter   Mit Zitat antworten
Alt 11.01.2012, 11:37:46   #13 (permalink)
Erfahrener Benutzer

ID: 129556
Lose-Remote

Reg: 28.02.2010
Beiträge: 439
tobomator tobomator tobomator tobomator tobomator tobomator
Standard

war es dann doch so einfach ?
Würde mich ja mal interessieren, womit es ging.
Oder welcher Hinweis der gute war, das Dein Gehirn sich an was erinnerte
Aber schön zu hören, das es geklappt hat.
tobomator ist offline   Mit Zitat antworten
Alt 11.01.2012, 11:54:46   #14 (permalink)
Multitalent
Benutzerbild von joschilein

ID: 9301
Lose-Remote

joschilein eine Nachricht über ICQ schicken
Reg: 05.05.2006
Beiträge: 1.414
joschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehenjoschilein genießt hohes Ansehen
Standard

Ich kann weder diese Antwort verstehen noch eine Ironie auffinden


Heute schon gepixelt
joschilein ist offline Threadstarter   Mit Zitat antworten
Alt 11.01.2012, 13:01:44   #15 (permalink)
Erfahrener Benutzer

ID: 129556
Lose-Remote

Reg: 28.02.2010
Beiträge: 439
tobomator tobomator tobomator tobomator tobomator tobomator
Standard

weder noch, ich wollte nur wissen weil es erledigt ist, wie du es geschafft hast, oder hast du aufgegeben ?

50 4B 03 04 14 00 08 00
08 00 PK......
..
JAR Java archive

Aus der Liste von tleilax. Vll ist es eine JAR ?
tobomator ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
WLAN- Netze verschlüsselt? pokerface Netzwerktechnik 6 27.07.2008 19:34:52
Wie verschlüsselt ihr Passwörter? cruZe Programmierung 19 07.02.2008 19:56:53
Wer verschlüsselt seine Daten? Hotwave Gott und die Welt 7 04.08.2007 23:46:46
Outlook Express löscht (komprimiert?) Dateien niklaswesseln Software/Windows 1 14.06.2007 06:12:25
Windows verschlüsselt, Suse als 2. BS manboo8000 Linux & Co 1 25.07.2006 00:30:49


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:53:05 Uhr.