информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / miscellaneous
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
А может это не архивация (сжатие), а БД типа парадокса и фокса старого? Не помню я, что бы внутри сжатого архива оставались следы текста. 14.03.06 21:13  Число просмотров: 1966
Автор: Garick <Yuriy> Статус: Elderman
<"чистая" ссылка>
<miscellaneous>
Метод архивации 05.03.06 13:59  
Автор: kr Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Помогите понять метод архивации:
Есть программка на Borland C++, которая читает текстовые данные из заархивированных ресурсов. Сами ресурсы представляют собой двоичные файлы, в начале похоже длина данных, затем заархивированне данные. При этом при просмотре этих данных видишь куски исходных данных. Т.е. видны куски нормального текста между двоичным "мусором", при этом похоже вначале файла эти куски больше потом реже.
Пробовал анализировать это точно не ZLib, похоже не LZ.
Помогите разобраться данные очень нужны а исходников программы нет.
Спасибо за помощь
Есть предложение: Выкладывайте данные на фтп или файловую шару. Дальше посмотреть...:-) 07.03.06 18:04  
Автор: Garick <Yuriy> Статус: Elderman
<"чистая" ссылка>
Выложил один из файлов посмотрите может будут какие нибудь идеи 08.03.06 17:45  
Автор: kr Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Выложил один из файлов посмотрите может будут какие нибудь идеи.
Адрес: _http://www.gamedev.ru/download/?id=3116
размер этого файла 16257 байт. Кроме того попытаюсь вставить здесь начало этого файла:
Начало:
т¬ э 44-59-48 Абдул-Саттарова Лилия Рафаwовна улO. Приволь0я, д. 7 ‚;13џ:ин Е. А.ъАњ!2-72›!лсау^Ђ. Рџ(КржижанLского’Z18њ35-96…6ельдиѓа К“_мкрa1‘%2сЂ 5ѓ&ише„"Г. ЖшHарT`с+`7‡‘вдошина Н\Фу,`овысЮА4њ'0-97„*ерки€]Ѓ+Пџ(Первомайскъ#Ђ9-64 Ад0амбае‰Ђ¶шаЉ‹6б˜,0Ј€дея‡« Александр‡ ович пеЂцГромово йѓ28Ѓ˜д«§а Мч` Транспорт…В2с“`5’•зоЎЇа‚с Зќ*СаратЁ$р©б„Uйбас‚ЌС.ЂXщk3рЎ‚JйдЁП‰!Въ1б 3уs`8-3 o™'аЁр'bрpащЕA7ЖYйнабекр*`рWЂыДБ27асЧЂ0ѓЏким“а Дч ЎЛенинград‡_6у.`6-7Ћ1уленко‰eСшё‚˜*уЏb2-0ЂЖрЏБЂ•рсўщПЎ0схЂ0Аћр)аЂ–х%Ўсмичес* 9сЌЂ4щY аЁ]р``ш№аф^a3-30™0еЩsЕшRб€”с»a7рэ#с)`айАДша€-т(Ђ11‰,ш ‘‰фГшеа‰+6рeў‰+ийав2 Тш°бщґa6ср#лвg Рш…Гт{Ѓ19˜°Юшбщ±c5р& аєшљбш$6ЄицЂЁхўaГраждаTтЈ8-Ђ/’#ийрНрQ`рЖбсwЂ4Ёщљ"Ю.ЂЂш=а±)1ЉtтуЂДф±бГорорЙАтќЂ9-@р%Ђ°ґрЊdшЁЎу{b1-8гMман№†ГрЭўщyб2уb2-4‰0иИ­ЃЌБџ+Гастелл ¬IуX`5-9 зД§усик‚' ИшKа™-2уEb5-7Д©нтонфs#Ольг¤њиколЂџрqfщ·¤5р‚Ид€8˜•рц`щ<ѓ1уЫѓ0-0ѓњппеЉaнцЁЄрaш грФ¤ѓ`раб€ЂМряЃшбер/bрNђ+ дарЊЂшпарYa0Д•расл€€Др/aсўисаe3р#р!  »р†aшP@сђ‚8ђµч&`Раис Идрр@&шЗдАмрMbтpрсССр… ш`рЃ3ДФртем°»ргш"сГ§7ш`ря‚ша‚+37с#аТш_зс†Ђ4с;g6р 'Ѓ0сиарѓЂш)г‰Z1‘&ырU&ЂZш.д™,2се`3фl$рюткиj |Ђ]рзс_¤4 vЂ:с«%РрY'ы›И5-4Ђ{рЂЂ{шца рР`аеЈчскеиЃЂPрj…ш…aсje9хc&стафьръEр9eшЮбрD¤Асхат˜ ин€ХрмЃшїе™·7ѓЊтамСVЮшбйђ)аЧрЋaЊ]убакс@$БрmГш!`тyў54р&АщЖБЁЖ zђ*с'`0Х«фанасЂм±“Мш¬ашљDЉ]хиАRаРр€fщm!2рћЎҐ#Ахметў§имЂ» Ёр-eшU…сЙc8ђ‹€/‰ёЗр~КшIрUҐ‡€Бабив ЕАxа ЮрЂГ`щ в8И‰'чрвдшvдсma6‘(ыР§ ?рњaшШ@с a7К‰Бар€°р0Гш¤дрљ§Ўu9‡2диул Ев г˜3й Ив€)рX„ш‹ЂсPЗ5Ѓ6йрs#АКр§aщYа2рэИ‹gймурђDА?ш9лш<‹ЕrБаланИ-рирІ†ьb‡3-93€&р) ЂЊхЧaЛихачЂjрЃ§)БамиллерщЫКшMDрзИЄxндЂQАЂ)шлсЎБ8с«
БВJннАЏр{Iр‹kщ™а1€ЁЂ)€%рOАшфбря`аR€,Р€р•ИшЄ@с+ў3«/рлырHруЕшAЗрj­’¶суђґБdЯшєбы_B2-3ђЋр-`АjрjЃшgЕсвg7р’`с,`Ор“ЛшоЎрЃ@‹-ткеА‹рЎншraс~c51Ђ,ЂCЂ]ркш д©"5Ксыр—$Ђ‰р„bш с•d7х%Бауэршцг™~3сBЎ9КахтИЄрбЖшpа°
А может это не архивация (сжатие), а БД типа парадокса и фокса старого? Не помню я, что бы внутри сжатого архива оставались следы текста. 14.03.06 21:13  
Автор: Garick <Yuriy> Статус: Elderman
<"чистая" ссылка>
Как раз очень похоже на сжатие каким-то простым алгоритмом. 15.03.06 21:51  
Автор: :-) <:-)> Статус: Elderman
Отредактировано 15.03.06 21:57  Количество правок: 2
<"чистая" ссылка>
Как раз очень похоже на сжатие каким-то простым алгоритмом.
Пока нет последовательнсти повторяющихся бит, данные идут несжатыми.
Как только встречается последовательность бит, которая уже была раньше, она заменяется на смещение ранее встреченной от начала данных.
Например, почти с самого начала идет:
Абдул-Саттарова Лилия Рафаwовна
Несжатый текст, неверное будет Абдул-Саттарова Лилия Рафаиловна.
Т.е. второе вхождение "ил" замененно на байт "w", и в этом байте видимо закодировано смещение первого вхождения "ил".
может быть простая реализация какого-то алгоритма на основе LZ 18.03.06 18:24  
Автор: kr Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Как раз очень похоже на сжатие каким-то простым алгоритмом.
> Пока нет последовательнсти повторяющихся бит, данные идут
> несжатыми.
Мне подсказали что это может быть простая реализация какого-то алгоритма на основе LZ, пробовал анализивароть код там нет чужих компонент, так что очевидно что был использован увуой-то простой в реализации алгоритм.
Осталось понять какой.
Более легкий способ -выдрать код распаковки и заюзать его в... 09.03.06 17:18  
Автор: :-) <:-)> Статус: Elderman
<"чистая" ссылка>
Более легкий способ -выдрать код распаковки и заюзать его в своей программе, либо пропатчить исходную программку так, чтобы распакованный буфер записывался на диск.
Выкладывайте .exe-шник, посмотрим.
В буфер... Проще уж сдампить весь процесс когда он распакует ЭТО. И по ключевым найти распакованный контент. 09.03.06 18:22  
Автор: Killer{R} <Dmitry> Статус: Elderman
<"чистая" ссылка>
Сам не раз userdump'ом "вспоминал" неотправленные форумные посты в IE:)
Подскажите какой программой лучше делать дамп памяти распакованных данных 12.03.06 10:17  
Автор: kr Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Сам не раз userdump'ом "вспоминал" неотправленные форумные
> посты в IE:)
Выкладывать в интернете полный экзешник слишком сложно. Он объемом более 15 Мегабайт, да и пропатчить что-то для меня тяжеловато. А вот вариант с дампом интересен. Я пробовал PETools, но он делал дамп только самого экзешника, распакованных данных я не увидел в дампе.
Может посоветуйте другую программу с которой можно сделать дамп. Как я понял смысл работы программы. Для данных резервируется область памяти Виндоус и потом туда распаковываются данные.
Подскажите какой программой лучше делать дамп этих областей.
http://support.microsoft.com/?kbid=241215 14.03.06 21:56  
Автор: Killer{R} <Dmitry> Статус: Elderman
<"чистая" ссылка>
http://support.microsoft.com/?kbid=241215
http://download.microsoft.com/download/win2000srv/utility/3.0/nt45/en-us/oem3sr2.zip
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach