الفريق العربي للهندسة العكسية
فك الضغط عن ملف ليسانس - نسخة قابلة للطباعة

+- الفريق العربي للهندسة العكسية (https://www.at4re.net/f)
+-- قسم : منتديات الهندسة العكسية - Reverse Engineering Forums (https://www.at4re.net/f/forum-4.html)
+--- قسم : الأسئلة والإستفسارات، حلول المشاكل و تبادل الخبرات - Expert Exchange Newbie Questions Answers (https://www.at4re.net/f/forum-36.html)
+--- الموضوع : فك الضغط عن ملف ليسانس (/thread-1023.html)



فك الضغط عن ملف ليسانس - frekdz - 25-07-2019

السلام عليكم ورحمة الله 
اريد الاستفسار عن أي دليل او درس عن فك الضغط عن ملف مشفر. Dat. الملف يحتوي على مفاتيح تشغيل سوفتوير. يوجد برنامج licence manager هو الذي يقوم بفك الضغط. بعد معاينه licence manager تبين لي أن ملف dat مشفر ب lzip. Licence manager يقوم بمقارنت بيانات ملف dat مع بيانات الدونقل. 
شكرا للجميع على اي فكره.


RE: فك الضغط عن ملف ليسانس - Gu-sung18 - 26-07-2019

وعليكم السلام
امتداد Dat هو امتداد عام ويستخدم بكثرة في الالعاب ولا توجد طريقة واحدة للاطلاع على محتوياته لان كل برنامج يخزن محتوياته بطريقته الخاصة.
إقتباس :تبين لي أن ملف dat مشفر ب lzip
كيف استنتجت ان الملف يستخدم lzip؟
بالمناسبة Lzip  يستخدم لضغط (هو برنامج لضغط البيانات مثل Zip  وليس لتشفيرها) البيانات ويعتمد على خوارزمية LZMA
اذا كنت تستخدم ويندوز فـ 7-Zip يمكنة فك التشفير
وعلى لينكس استخدم هذا الامر من التيرمنال
Lzip -d name.dat
طبعاً هذا في حال كانت الخوارزمية غير معدلة.

ممكن رفع الملف لكي نطلع عليه.


RE: فك الضغط عن ملف ليسانس - frekdz - 26-07-2019

السلام عليكم و شكرا علي الرد.
باستعمال برنامج KANAL بالمرفق مع PEID باستنتج ان  Licence Manager يستعمل 3 خوارزميات للتشفير 
ADLER 32
BASE64 TABLE
ZLIB الدي اضن ان ملف الداتا يستعمله للتشفير. 

licence manager
https://mega.nz/#!2TgUySpD!rw3iMJzMnTLY0eYadTr8c_9_bEux5AVonlOP90SBzsQ
ملفات الدات الملف الاكبر هو الدي يهم
https://mega.nz/#!eXhU3CwZ!GiHyh5yiJCswZ6bUEGsVfHYDcFag-kp8cvYz28STDJk

اريد ان افك الضغط علي الملف و القيام ببعض التعديلات و اعادة ضغط من جديد.

حتي الان تمكتت من استخراج بعض البيانات الخاصه بلسلنسات اخري باستعمل olly.
الرجاء ان امكن tutorial او اي شي يفيدني.
شكرا مسبقا


RE: فك الضغط عن ملف ليسانس - Gu-sung18 - 27-07-2019

استخدمت الامر file في لينكس للتعرف على محتويات الملف والنتيجة ان الملف عبارة عن data،
[صورة مرفقة: HVXuvBU.png]
بالنسبة لـ lzip  لقد نصبت البرنامج وحاولت فط الضغط وهذه كانت النتيجة
[صورة مرفقة: KZC9WUo.png]
حسب برنامج lzip  فالملف لا يستخدم lzip 
استخدمت cyberchef (https://gchq.github.io/CyberChef/) و binwalk بحثاً عن تواقيع ولكني لم اجد توقيع معروف يدل على وجود ملفات مضمنه بداخلة او دليل ان الملف مضغوط بخوارزميات الضغط (الارشفة) المشهورة مثل zip وrar و tar و Gzip و ZLIB وغيرها،
[صورة مرفقة: EosKquc.png]
الحل الوحيد هو بتحليل الـloader الذي يقوم بتحميل وقراءة هذين الملفين، فالـ loader الموجود في البرنامج يمكنه قراءة الملفين وفهم محتوايتهما


RE: فك الضغط عن ملف ليسانس - frekdz - 27-07-2019

شكرا على كل حال. اني احاول إيجاد داله التشفير في licence manager.