eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
выпущен 2 августа!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: hlmadip
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Крэки, обсуждения —› помогите разобраться с файлом .rc
Посл.ответ Сообщение

Ранг: 2.1 (гость)
Статус: Участник

Создано: 23 ноября 2013 16:38 · Поправил: jbob New!
Цитата · Личное сообщение · #1

есть файл .rc но непохоже на ресурс.
есть подозрение, что это зашифрованный архив
я знаю, что внутри файлы PNG
типа /Fruktomania/pole.png
помогите разобраться очень нужно вытащить картинки
попытался дизассемблировать нашел функцию resourceReadxor
написал на си но не приводит в читабельный вид

я понял, что с моими знаниями туговато, или хотябы направьте на путь истинный, где что смотреть, про заголовок я понял, вот его и не могу никак увидеть, на незашифрованных я вытаскивал.
спасибо за ссылку на tea
в файле есть точно ani.png

Файлы рабочие по ссылке http://files.mail.ru/CE47120999984E658DF0EEEEA6D96728

Ранг: 241.5 (наставник)
Статус: Участник

Создано: 23 ноября 2013 17:01 New!
Цитата · Личное сообщение · #2

jbob пишет:
нужно вытащить картинки

jbob пишет:
попытался дизассемблировать нашел функцию resourceReadxor
написал на си но не приводит в читабельный вид

чо? где?

Ранг: 508.6 (!)
Статус: Модератор

Создано: 23 ноября 2013 17:01 New!
Цитата · Личное сообщение · #3

jbob
чудной у вас кодес.....

char lbuf[1]; - массив на 1 байт, гут,
........
buf = lbuf[1]; - и куда ет интересно нас занесло ...
.......


Ранг: 990.3 (! ! !)
Статус: Модератор
Author of DiE

Создано: 23 ноября 2013 17:04 New!
Цитата · Личное сообщение · #4

в rc файле есть заголовок (в нем смещения и имена файлов), его нужно расшифровать, разобрать и только потом вытаскивать файлы, предварительно расшифровав, там еще TEA используется, но вам же еще их и обратно нужно засунуть будет? или просто вытащить? но видно, что с вашими знаниями явно ничего не выйдет

Ранг: 2.1 (гость)
Статус: Участник

Создано: 23 ноября 2013 17:04 New!
Цитата · Личное сообщение · #5

да ето я в си экспериментирую, в общем вроде код работает, не судите строго, а под рукой только си и было, а обычно я на пхп и на 1с пишу. а картинки, хочу картинки в 1с вытащить типа игр на них сделать
файл fruktomania.rc - итсточник картинок, game - сама программа. textasm после ида вроде код который нужен.

Ранг: 2.1 (гость)
Статус: Участник

Создано: 23 ноября 2013 17:06 New!
Цитата · Личное сообщение · #6

обратно засовывать не нужно, нужно только вытащить png картинки, вот до xor дошел а что такое tea? а картинки ресурсами будут на сайте и на 1с


Ранг: 990.3 (! ! !)
Статус: Модератор
Author of DiE

Создано: 23 ноября 2013 17:07 New!
Цитата · Личное сообщение · #7

jbob http://ru.wikipedia.org/wiki/TEA

Ранг: 42.2 (посетитель)
Статус: Участник

Создано: 23 ноября 2013 19:34 · Поправил: kid New!
Цитата · Личное сообщение · #8

вот расксореный файл --> Link <--

алго судя по всему XXTEA
ключи кажется вот тут :
Code:
  1. .text:08064B5F                 mov     eax, [ebp+arg_0]
  2. .text:08064B62                 mov     dword ptr [eax], 74930AAFh
  3. .text:08064B68                 mov     eax, [ebp+arg_0]
  4. .text:08064B6B                 mov     dword ptr [eax+4], 7601C2D2h
  5. .text:08064B72                 mov     eax, [ebp+arg_0]
  6. .text:08064B75                 mov     dword ptr [eax+8], 6544193h
  7. .text:08064B7C                 mov     eax, [ebp+arg_0]
  8. .text:08064B7F                 mov     dword ptr [eax+0Ch], 9AC5BB01h


что интересно неужели ЕАХ сменит значение после MOV

add: ах да , поксорен только заголовок файла . так что по ссылке из файла бери только заголовок , остальное из оригинала


Ранг: 296.9 (наставник)
Статус: Участник

Создано: 23 ноября 2013 21:13 New!
Цитата · Личное сообщение · #9

kid пишет:
что интересно неужели ЕАХ сменит значение после MOV

огрехи компилятора

Ранг: 2.1 (гость)
Статус: Участник

Создано: 24 ноября 2013 05:22 New!
Цитата · Личное сообщение · #10

я понял, что данный прием xor заголовок и tea тело файла, довольно стандартно используется?
если так, то может существуют редакторы упаковщики распаковщики для работы с такими файлами?


Ранг: 990.3 (! ! !)
Статус: Модератор
Author of DiE

Создано: 24 ноября 2013 11:59 New!
Цитата · Личное сообщение · #11

jbob гугл вам в помощь, я думаю тему можно закрыть, т.к. для извлечения картинок вся инфа есть.

Ранг: 2.1 (гость)
Статус: Участник

Создано: 24 ноября 2013 14:43 New!
Цитата · Личное сообщение · #12

спасибо всем
 eXeL@B —› Крэки, обсуждения —› помогите разобраться с файлом .rc
Эта тема закрыта. Ответы больше не принимаются.

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS