首页
社区
课程
招聘
[旧帖] [讨论]這種編碼破解2天還解不出來...(汗顏) 0.00雪花
发表于: 2007-9-19 08:44 3774

[旧帖] [讨论]這種編碼破解2天還解不出來...(汗顏) 0.00雪花

2007-9-19 08:44
3774
eJwrsDU0MtUzMtczNAVic2MrCwOHkFA/P1cfXq5i21QzMwuDpNRUY1ODxNSUpDQToyQTixSzpFQjw5TEVGMLXq4yW0MDXq50WyABAMk4Epk=

eJwrsDUyMNQzMtcztdAzNDCxsjCwMHAICfXzc/Xh5Sq2NTY2TrRMNjM1SkszN04zMU80TbQwTTRINrc0tTA0SjTg5SqzNQSS6bZAAgC5HxGt

eJwrsDUz0DM11jMystSzNLeyMHAICfXzc/Xh5Sq2NUq1NDQ3NjNOSkxOMzZLsjBPSjFONTMwMDWzSE40MzXl5SqzNTTg5Uq3BRIAlHARVA==

如上,我附上三段內容,這是我公司已經離職的同事,他在任職期間幫公司寫過的一套軟體,但我後來在測試軟體的時候用 ethereal 監聽封包發現他有留下後門,因為軟體會每隔 20 分鐘一直用 HTTP 1.1 的 POST 方法把上面的字串傳出去到一個不知名的封閉型網站,初步猜測以上編碼的內容是公司的客戶個人資料,但因為也沒辦法解開編碼內容,所以也不能證明什麼,也曾經好幾次試過和那個已離職的工程師聯絡,但完全找不到人...

公司主管一直要我想辦法解決,但根本沒有 source code,我也沒能力解開編碼,實在不知道該如何是好,在此懇求各方高手幫忙告知如何解碼,非常感謝...

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 207
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你已经砸了人家的饭碗,就要靠自己的能力!
没本事就靠边站,这个社会就是你们这帮小混混搞乱的!
2007-9-19 10:35
0
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
3
用base64编码`
看看行不!不确定是base64
2007-9-19 10:37
0
雪    币: 3758
活跃值: (3282)
能力值: ( LV15,RANK:500 )
在线值:
发帖
回帖
粉丝
4
光看就不是base64, 几个的开头就看出来了.
可能是是base64后经过变形, 应该不是base64的输出, 正常的文字信息base64后不会有这种外观的这么多小写字符...
你有可执行文件就去分析吧
2007-9-19 19:11
0
雪    币: 1355
活跃值: (334)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
5
如果你能把软件下载地址给出来,或者上传上来,就应该可以解决
2007-9-20 00:10
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
不懂,正在学习
2007-9-20 11:00
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
学习中!貌似看不懂!!!
2007-9-20 11:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
還是解不開來,這真的不是 bas64,有哪位高手可以幫忙解開呢? 或是教我如何逆向破解的工程吧,感謝。
2007-9-20 11:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
2楼的怎么知道是楼主砸了那人的饭碗,再说了谁都知道写个编程同逆向出那个程序不是一回事.
另外就是,关于楼主,我想你还是从程序本身找找方法比较好,如果那个程序反调试强度不大的话,trace一下读的是什么原始数据可能也是一种方法.假设他读是原始数据是:客户名.联系电话这样的数据,他的过程就该是:
读数据-->加密-->发送.
我想,加几条记录看是不是被读这样也许可以.
2007-9-20 11:39
0
雪    币: 220
活跃值: (107)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
[QUOTE=;]...[/QUOTE]
有程序就能调试出是啥数据啦,看样子是你没本事查吧,发送出去的信息,估计可以简单的通过host来屏闭掉(问题是你要找到那个动态域名的名).
2007-9-29 14:57
0
游客
登录 | 注册 方可回帖
返回
//