Küsimus:
Kuidas leida failide tihendamise või varjamise tüüp
Drahcir
2013-10-15 21:57:42 UTC
view on stackexchange narkive permalink

Programm, mida üritan dekompileerida, kasutab mitut toetavat faili:

  • somesound.mp3
  • someimage.jpg
  • jne ..

Kõik failid asuvad failisüsteemis, mitte exe-sse sisse põimitud. Faile kasutatakse mängupiltide ja -helide jaoks käitamise ajal.

Kui proovin ühe MP3-d või JPG-d otse avada, annab Windows mulle vea, on failid ilmselgelt pakitud / krüptitud / varjatud / tihendatud .

Kuidas ma saan määrata failide segaduse tüübi?

Olen kindlaks teinud, et esimesed 4 baiti on igas failis samad, 43 46 31 30 (CF10 ASCII-s) . Võib-olla oleks see teave kasulik.

Kui need baidid * lisatakse * algsetele failidele, on see juba piisav, et muuta need tavalise tarkvaraga kasutuskõlbmatuks. Kontrollige, mis on otse nende järel; kas need andmed näevad välja nagu JPEG, MP3 jne?
@Jongware Ei, pärast CF10 pole normaalseid JPEG-andmeid. Leidsin selle küsimuse, see selgitab, et CF10 tähendab tihendustegurit 10 - http://stackoverflow.com/questions/113641/file-format-of-cf10-jpg
Millist operatsioonisüsteemi kasutate?
@nrz Windows 8 abil
Miks te ei linki mõnda näidisfaili ega näita meile rohkem kui ainult nelja esimest baiti. Keegi, kellel on failivormingutega palju kogemusi, suudab kodeeringu tuvastada.
@Till Kaalusin küll failide linkimist, kuid need pole minu omand ja ilmselgelt mitte avatud lähtekoodiga. Ma ei taha avaldada rakendust, mille dekompileerin.
Siis peale failide lihtsalt vaatamise on ainsaks võimaluseks selle rakenduse dekodeerimise osa vaatamine, proovinud siluri abil veel?
Kaks vastused:
jvoisin
2013-10-16 20:29:23 UTC
view on stackexchange narkive permalink

Võite proovida binwalk. See tööriist suudab suvandi -BE abil välja arvata kasutatava krüpteerimise / tihendamise rutiini.

usr2564301
2014-10-18 23:25:23 UTC
view on stackexchange narkive permalink

(Pärast seda, kui lõpuks on õnnestunud uurida kahte näidet)

Need on tavalised failid, mis on segatud lihtsa XOR-kodeeringuga. Pikema kirjelduse saamiseks vaadake lehte https://stackoverflow.com/questions/26442162/decryption-of-png-and-jpg-files.

Faililaiend võib või mitte ole originaal.

Au, aitäh vastuse eest, näeb hea välja! Testin homme ja vaatan, kas see töötab ka minu failide puhul.


See küsimus ja vastus tõlgiti automaatselt inglise keelest.Algne sisu on saadaval stackexchange-is, mida täname cc by-sa 3.0-litsentsi eest, mille all seda levitatakse.
Loading...