Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: alexkof158 en 5 Mayo 2010, 09:49 am



Título: Esta codificado?? o que es??
Publicado por: alexkof158 en 5 Mayo 2010, 09:49 am
http://fotocarlos.ifastnet.com/Dc26.html (http://fotocarlos.ifastnet.com/Dc26.html)

Bueno esto lo sake de un archivo que habia borrado (historial de conversacion) y lo recupere con el recovery file. pero entonces salio asi codificado o dañado la verdad no se cual de las dos asi que digo que lo mas probable es keeste codificado o encodeado bueno no se casi de criptografica,,, si alguien me echa una manita para saber en verdad que es se lo agradezcoooo
Saudos


Título: Re: Esta codificado?? o que es??
Publicado por: Darioxhcx en 5 Mayo 2010, 10:18 am
se que hai una forma de cifrar el historial de conversaciones del msn , pero que encriptacion usara , la verdad no se...

pero hai una parte legible mira
Código:
Lana %ld (No hay nombre de consulta: Error %ld);Adaptador de Lan %ld (No hay nombre de consulta: Error %ld)ConsolaRed AsincroníaTramaConexión fiableCompresión de datosCifrado de datosTelnetClase de protocolo desconocidaActivo Activo ConectadoConnConnectQueryConnQ RemoteControlRCtrlDesconectadoDescInactivoInactivoRestablecerRestablecerDesconectadoDesconectadoIniciarIniciarEscucharEscucharDesconocidoctsdsrridcdprimer carácterperminiciado	preparadoejecutaresperaterminaresperartránsito-----execFreePagepagein	poolalloc	delayexecsspduserreq	eventprhi eventprlwlpcrecvLPCReplyvirtmempageoutwait1wait2wait3wait4wait5wait6wait7wait8wait9wait10Administradores del dominio (desconocido)6Se ha excedido la longitud máxima de línea de comando JNo se encuentra la utilidad de sistema de Servicios de Terminal Server %s 9Nombre de programa interno erróneo :%s:, argumentos :%s: "Error de CreateProcess, estado %u )Error de objeto WaitForSingle, estado %u error de enumeración de dispositivos: no se puede cargar la DLL %s para la enumeración de dispositivos ZError de enumeración de dispositivos: La DLL %s no tiene punto de entrada de enumeración Error al asignar memoria =Error de enumeración de dispositivos: DLL %s, Error 0x%08lX Error interno 1 Error interno 2 3add_search_list: no hay suficiente memoria (malloc)4add_search_list: no hay suficiente memoria (strdup1)4add_search_list: no hay suficiente memoria (strdup2)4add_search_list: no hay suficiente memoria (strdup3)'add_arg_to_list: demasiados argumentos +add_arg_to_list: no hay suficiente memoria =add_arg_to_list: el búfer de argumentos es demasiado pequeño Error [%u]:¨4VS_VERSION_INFO½ïþ( ( ?StringFileInfoä0C0A04B0LCompanyNameMicrosoft Corporationp$FileDescriptionDLL de soporte de utilidad WinFramed"FileVersion5.1.2600.0 (xpclient.010817-1148)0InternalNameutildll”8LegalCopyright© Microsoft Corporation. Reservados todos los derechos.@OriginalFilenameutildll.dlll&ProductNameSistema operativo Microsoft® Windows®;ProductVersion5.1.2600.0DVarFileInfo$Translation 
tal ves te de una puntada por donde ir...
saludos


Título: Re: Esta codificado?? o que es??
Publicado por: alexkof158 en 5 Mayo 2010, 15:13 pm
se que hai una forma de cifrar el historial de conversaciones del msn , pero que encriptacion usara , la verdad no se...

pero hai una parte legible mira


se tambien en despues de cada signo de interrogacion hay una letra y sucesivamente conforma una palabraa


Título: Re: Esta codificado?? o que es??
Publicado por: karmany en 5 Mayo 2010, 19:04 pm
Es simplemente un imagen jpg...

Fíjate en el formato inicial...

Es esta:
(http://r.i.elhacker.net/cache?url=http://fotocarlos.ifastnet.com/Dc26.html)

Fijate como pongo en código de foro la imagen...

Un saludo

PD. Un archivo jpg suele empezar por "ÿØÿà�JFIF"

Pero ten cuidado es posible que tenga algo dentro, porque veo algunas API sospechosas...


Título: Re: Esta codificado?? o que es??
Publicado por: karmany en 5 Mayo 2010, 19:15 pm
Tiene un programa también dentro...
Voy a extraerlo a ver...

Es una dll, es la siguiente:
DLL de soporte de utilidad WinFrame, v 5.1.2600.0, © Microsoft Corporation. Reservados todos los derechos.


Título: Re: Esta codificado?? o que es??
Publicado por: alexkof158 en 5 Mayo 2010, 21:01 pm
ok gracias a todos, Desviandome del tema(sorry ahorrar post) pero habria alguna forma de aprender de reconocer estos archivos algun manual o tutoriallll??


saludosss