Форум города Пущино: НАШ ФОРУМ
 
Облако тегов:
Навигация форума:
Герб города ПущиноФорум Пущино  

Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии.

Вернуться   Форум города Пущино > Поиск по форуму
На главную Форумы Регистрация Правила форума Русская баняДневники Сообщения за день
Важная информация

Показано с 1 по 30 из 54.
На поиск затрачено 0.01 сек.
Поиск: Сообщения от: Fireleo
Раздел: Информационная безопасность 09.09.2013, 15:42
Ответов: 269
Просмотров: 236,886
Автор Fireleo
У меня нету образцов всех зашифрованных файлов и...

У меня нету образцов всех зашифрованных файлов и я не могу их считывать на расстоянии. Однако по некоторым признакам могу предложить, что там какой-то модифицированный RSA. Следовательно максимум что...
Раздел: Информационная безопасность 07.09.2013, 02:01
Ответов: 269
Просмотров: 236,886
Автор Fireleo
В архив упакуйте.

В архив упакуйте.
Раздел: Информационная безопасность 06.09.2013, 06:05
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Пришлите еще зашифрованный .doc

Пришлите еще зашифрованный .doc
Раздел: Информационная безопасность 03.09.2013, 02:48
Ответов: 269
Просмотров: 236,886
Автор Fireleo
В Dr.Web проверили, закладок нет. Добавили...

В Dr.Web проверили, закладок нет. Добавили функционал в свою утилиту.
Раздел: Информационная безопасность 02.09.2013, 04:32
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Почти все что распознают угрозу считают файл...

Почти все что распознают угрозу считают файл "подозрительным", а не конкретным трояном. Возможно это результат попыток защитить код от исследования -обфускатор, упаковщик. В любом случае стоит...
Раздел: Информационная безопасность 31.08.2013, 12:18
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Пришлите образец зашифрованного файла, в принципе...

Пришлите образец зашифрованного файла, в принципе могу сделать аналог утилиты от DrWeb, т.е. восстановление файлов с некоторыми потерями. Картинки должны хорошо восстанавливаться, а в документах...
Раздел: Информационная безопасность 31.08.2013, 09:12
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Пришлите фото зашифрованное, там не так уж много...

Пришлите фото зашифрованное, там не так уж много и закодировано, возможно на фото потери будут вообще незаметны, если восстановить заголовок.

P.S. По поводу $ - вы не первый кто грозится, толку...
Раздел: Информационная безопасность 21.08.2013, 16:08
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Безопасности, ради. Вдруг какой косяк в...

Безопасности, ради. Вдруг какой косяк в дешифраторе.

Тем более не я создавал эти файлы, не мне их и удалять :)

Если места на диске не хватает, то дешифруйте по папкам и удаляете шифрованный,...
Раздел: Информационная безопасность 21.08.2013, 14:13
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Декодер по умолчанию файлы перезаписывает, толь в...

Декодер по умолчанию файлы перезаписывает, толь в новом варианте можно это отменить. Вы объясните, что и каким образом у вас не дешифруется?
Раздел: Информационная безопасность 21.08.2013, 13:56
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Архив зашифрованный пришлите.

Архив зашифрованный пришлите.
Раздел: Информационная безопасность 21.08.2013, 11:53
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Я уже писал, что для борьбы с RSA у меня нет ни...

Я уже писал, что для борьбы с RSA у меня нет ни навыка, ни, главное, ресурсов. Да что там я, лаборатория DrWeb, тоже пока не может дать результата. А я их спецу v.martyanov'у в подметки не гожусь.
Раздел: Информационная безопасность 16.08.2013, 15:25
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Уже писали же, вот цитата с форума DrWeb:

Уже писали же, вот цитата с форума DrWeb:
Раздел: Информационная безопасность 15.08.2013, 09:20
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Дописал таки. Добавил возможность автоматического...

Дописал таки. Добавил возможность автоматического определения ключа (будет работать только если запустить под системой, что была заражена) + исправил разные недочеты, вроде подвисания, "не...
Раздел: Информационная безопасность 15.08.2013, 08:52
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Да, вполне. Главное запустите на зараженной...

Да, вполне. Главное запустите на зараженной системе. А файлы ваши отлично дешифруются и проходят проверку на целостность.
Раздел: Информационная безопасность 15.08.2013, 07:25
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Будьте добры, повторите процедуру. И обязательно...

Будьте добры, повторите процедуру. И обязательно на том компьютере, на котором зашифровались файлы. Ключ для вашего случая, я нашел, но хотелось бы автоматизировать процесс.
Раздел: Информационная безопасность 15.08.2013, 03:28
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Запустите программу на зараженном компьютере,...

Запустите программу на зараженном компьютере, нажмите кнопку получить и сообщите результат (серийный номер системного диска). Если все совпадет, доделаю свой декодер до универсального состояния.
...
Раздел: Информационная безопасность 08.08.2013, 16:13
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Вряд ли, уже есть готовый от DrWeb.

Вряд ли, уже есть готовый от DrWeb.
Раздел: Информационная безопасность 08.08.2013, 14:11
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Скиньте лучше на DrWeb или в лабораторию...

Скиньте лучше на DrWeb или в лабораторию Касперского. Я не оцениваю свои силы и ресурсы достаточными, чтобы расшифровать RSA, даже зная открытый ключ.
Раздел: Информационная безопасность 08.08.2013, 13:28
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Да нет, просто я в десятеричной системе писал....

Да нет, просто я в десятеричной системе писал. Там еще начиная с середины файла (если брать размер зашифрованного файла), есть последовательность, когда зашифрованные байты идут сначала через один,...
Раздел: Информационная безопасность 08.08.2013, 11:13
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Еще на смещении 1024, 2048, 3072 и 4096 байт по...

Еще на смещении 1024, 2048, 3072 и 4096 байт по 15 байт заменены на 13 (HEX). Если у вас не изменился размер файла, то я даже не предполагаю как эти данные восстановить.
Раздел: Информационная безопасность 08.08.2013, 10:24
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Сообразил уже, но проверять пока нечего. Там...

Сообразил уже, но проверять пока нечего. Там файлы частично даже не зашифрованы, а затерты значением #13. В конце добавляется 1046 байт из которых 1000 - это, по всей видимости, 5 блоков по 100 байт...
Раздел: Информационная безопасность 07.08.2013, 16:28
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Похоже, что зашифрованных только первые 48 байт,...

Похоже, что зашифрованных только первые 48 байт, пришлите еще варианты зашифрованных файлов формата doc. И если есть пара зашифрованный/оригинальный файл, то же пришлите, не зависимо от формата файла.
Раздел: Информационная безопасность 07.08.2013, 15:59
Ответов: 269
Просмотров: 236,886
Автор Fireleo
А файлы ваши , вы предлагаете расшифровывать...

А файлы ваши , вы предлагаете расшифровывать удаленно по фотографии? Так ведь даже её нет.

Выложите несколько зашифрованных файлов, разных форматов и размеров. В идеале - пары зашифрованный файл и...
Раздел: Информационная безопасность 06.08.2013, 15:32
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Кстати, да, последнюю исправленную версию, еще...

Кстати, да, последнюю исправленную версию, еще никто не скачал.

В предыдущей была ошибка!

Новая версия:
Раздел: Информационная безопасность 06.08.2013, 14:09
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Ага, верно это я ступил, сравнивал не весь файл,...

Ага, верно это я ступил, сравнивал не весь файл, а только сколько-там первых байт. (то-то я сообразить не мог, как так файлы одинаковы, а контрольная сумма разная, аж всякие глупости выдумывать...
Раздел: Информационная безопасность 06.08.2013, 12:19
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Я не могу понять, почему, но не смотря что файлы...

Я не могу понять, почему, но не смотря что файлы совпадают до байта (как говорит WinHex), расшифрованый выдает ошибку. И контрольные суммы у них разные.Проблема в изменении даты последней модификации...
Раздел: Информационная безопасность 06.08.2013, 10:57
Ответов: 269
Просмотров: 236,886
Автор Fireleo
У меня они расшифровались, быть может проблема в...

У меня они расшифровались, быть может проблема в пути к файлу, попробуйте скопировать в папку вроде "C:\1111\" или подобное.
Раздел: Информационная безопасность 05.08.2013, 17:27
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Вы бы лучше рассказали людям, с какими...

Вы бы лучше рассказали людям, с какими параметрами запускать декриптор от Dr.Web'а. Т.к. иначе он ругается на отсутствие ключа.
Раздел: Информационная безопасность 05.08.2013, 17:14
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Забирайте, как минимум для вашего случая, должен...

Забирайте, как минимум для вашего случая, должен работать.

Файл здесь (http://nash-forum.itaec.ru/showpost.php?p=184053&postcount=116)
Раздел: Информационная безопасность 05.08.2013, 15:35
Ответов: 269
Просмотров: 236,886
Автор Fireleo
Пришлите мне те файлы, что больше 2мб. Я доделаю...

Пришлите мне те файлы, что больше 2мб. Я доделаю декодер, в нынешнем виде он нормально работать не будет, разве что для файлов менее 1мб.
Показано с 1 по 30 из 54.

 
Быстрый переход

Часовой пояс GMT +3, время: 09:24.

Форум города Пущино: Наш Форум

Форум о жителях города Пущино пущинцах Московской области.

Внимание!Администрация сайта не несет ответственности за сообщения и материалы, оставленные посетителями форума.

Вся информация предоставлена в ознакомительных целях.

Внимание! Все файлы на сервере проверены Антивирусом Касперского.




Все права защищены © 2023 Форум города Пущино

Яндекс цитирования Яндекс.Метрика


Время генерации страницы 0.11665 секунды с 12 запросами