Подтвердить что ты не робот

Обратный инженер Формат файла

Это моя первая попытка обратного проектирования, и, действительно, я не знаю, как это сделать. У меня есть процедурный вид разума и нет основы знаний о популярных методах шифрования.

Но, мне кажется, если у меня есть минимальные данные в правильном формате и знаю, что есть вхождение в данные определенного слова или слов, и где это слово начинается и заканчивается данными - чтобы я мог каким-то образом обнаружить метод дешифрования всего файла.

----- ENCRYPTED -------------------------------------------
HEX     44 5E 12 47 55 5E 53 17 4C 5C 49 4F 4F
ACII    D  ^  ?  G  U  ^  S  ?  L  \  I  O  O
DEC     68 94 63 71 85 94 83 63 76 92 73 79 79 
BIN     01000100 01011110 00111111 01000111 01010101 01011110 01010011 00111111    01001100 01011100 01001001 01001111 01001111
----- DECRYPTED -------------------------------------------
HEX     74 6F 20 74 61 6B 65 20 74 65 73 74 73
ASCII   t  o     t  a  k  e     t  e  s  t  s
DEC     116 111 32 116 97 107 101 32 116 101 115 116 115 
BIN     01110100 01101111 00100000 01110100 01100001 01101011 01100101 00100000 01110100 01100101 01110011 01110100 01110011

Это всего лишь образец данных. Я знаю, где информация заголовка начинается и заканчивается, потому что я изучил два файла с разными названиями, поэтому я знаю, что они переводится на правильные слова - но где я могу перейти отсюда к определению процесса шифрования?

* Я знаю, что люди спросят, почему: Это из формата VCE (экзамена), и я хочу перевести это в XML или JSON. Это облегчило бы мне написать программу, которая сравнивает вопросы и ответы из нескольких файлов экзаменов, добавляет, удаляет дубликаты и создает новые. *

4b9b3361

Ответ 1

Попробуйте XORing две строки вместе. Вы получаете

HEX     30 31 32 33 34 35 36 37 38 39 3A 3B 3C
ASCII   0  1  2  3  4  5  6  7  8  9  :  ;  <

См. рисунок еще?

Ответ 2

Значение поля XOR поля вопроса начинается с 19, а затем каждый второй символ.

ENCRYPTED:

6D 1A 74 1C 3D 1E 6B 20 40 22 48 24 40 26 07 28 5D 2A 4E 2C 5E 2E 5B 30 42 32

XOR:

19 1A 1B 1C 1D 1E 1F 20 21 22 23 24 25 26 27 28 29 2A 2B 2C 2D 2E 2F 30 31 32

расшифрованный:

t?o? ?t?a?k?e? ?t?e?s?t?s?

Ответ 3

Всегда выполняйте XOR'ing (побитовая операция) сначала, когда у вас есть шестнадцатеричный файл, и вы считаете, что он зашифрован.

Этому есть много причин.

  • После того, как вы примените шифрование с помощью XOR, вы можете дешифровать его, снова применив XOR.
  • Таким образом, это очень простой способ зашифровать что-то.
    Более подробную информацию вы можете найти на следующей странице вики:
    XOR_wiki
    Кроме того, если у вас есть доступ к Art of Programming (а также время, чтобы обратиться к этому: D), перейдите в бит-мудрый раздел операций.
    Это очень хорошо объяснено. Стоит прочитать товарищ:)