elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


  Mostrar Mensajes
Páginas: [1] 2
1  Seguridad Informática / Criptografía / Re: Descifrar codigo de envio mediante POST de un minijuego en flash en: 30 Septiembre 2010, 04:07 am
Citar
Elijo el firefox.exe y busco el valor inicial de puntauacion en la memoria que es 0. Entonces hago 20 puntos pauso el juego y le digo que "Next scan" a 20 y no me encuentra nada. Lo he provado con todo los tipos de valores.
¿No habría que escanear en el adobe flash player más bien?

Tu sabes de esas cosas que ni piensas en hacerlas y las haces directamente? Pues eso me pasaba a mi.

Entonces... GRAAAACIAAAAS JODEEEEEEER!!!, eres el puto aaaaamo tio. Solo has dicho una línea, pero suficiente para alegrarme la vida!!! Que ya llevaba una semana con el puto minijuego (perdón por la expresión xD).

Joder no me lo puedo creer!!! OMG

Bueno, os quiero felicitar a todo el equipo que ayuda a todo tipo de personas en el foro de elhacker.net
 ;-)  ;-)  ;-)  ;-)  ;-) ;-)  ;-)  ;-)

PD: ahora ya veo como va, entiendo el mecanismo y en cuanto tenga tiempo hare un minijuego en flash, y hare cosillas para evitar lo que yo habria podido hacer con este minijuego. Lo siento, pero GRACIAS DE NUEVO. No se que haria sin vosotros....
APOKLIPTICO muchas gracias y perdona por darte la vara, supongo que todos los novatos seremos igual xD
2  Seguridad Informática / Criptografía / Re: Descifrar codigo de envio mediante POST de un minijuego en flash en: 30 Septiembre 2010, 02:10 am
woow, 200 visitas y nadie sabe nada jajaja, pues si que tiene que ser chungo  :laugh:
3  Seguridad Informática / Criptografía / Re: Descifrar codigo de envio mediante POST de un minijuego en flash en: 29 Septiembre 2010, 23:47 pm
Eso no hace falta a menos que quieras hacer un trainer o una tabla.

Oki. Mira te cuento lo que hago:

Elijo el firefox.exe y busco el valor inicial de puntauacion en la memoria que es 0. Entonces hago 20 puntos pauso el juego y le digo que "Next scan" a 20 y no me encuentra nada. Lo he provado con todo los tipos de valores.

Que podría hacer? Es mas, y seguro que es más fácil: he modificado el tiempo del buscaminas del windows xp a mi antojo, sin embargo en el windows 7 no puedo hacerlo de ninguna forma.

Si puedes dime algun minijuego online con el que funcione el cheat engine, ya que hasta ahora no he encontrado ninguno y ya no se si es que yo no se (lo mas normal) o es que no va bien el programa.
4  Seguridad Informática / Criptografía / Re: Descifrar codigo de envio mediante POST de un minijuego en flash en: 29 Septiembre 2010, 23:32 pm
Ok, ningun problema. Cambio de planes jaja

El cheat enginer lo he provado y no me funciona haciendo lo básico, ahora probare de hacer lo de multiplicar los puntos x8 y haber si lo consigo. De todas formas creo que lo tendre que hacer con eso que le llaman "Pointers / Offsets" pero en los tutoriales que veo no me queda claro, me lo podrias explicar tu?
5  Seguridad Informática / Criptografía / Re: Descifrar codigo de envio mediante POST de un minijuego en flash en: 29 Septiembre 2010, 22:28 pm
La diferencia entre cualquier de los codigos con puntuación equivalente a 0 y el código de puntuación 20 es: TODO diferente, según la pag. que me has pasado (gracias por pasarmela, por cierto).

Es decir, Misión imposible IV :S

Dime algo a lo que agarrarme porfa ;)

La parte que és igual en todos las puntuaciones y tiempo es esta (que no la he puesto en el mensaje de antes porque creo que no hacia falta ponerla):

d=%C2%A3%C2%B0%C2%B8%C2%B3%C2%84%C2%B2%C2%BA%C2%B7%C2%B7%5B%C2%AF%C2%A0%C2%BA%C2%B5%C2%9B%C2%B7%C2%90%7E%C2%9A%C3%81%C2%A9%C2%A8%C3%8B%C2%AD%C2%BC%C2%B6m%C3%83%C3%83%C2%A3%C3%80%C2%A0%C3%89%C2%

EDITO: por cierto no entendí el tema de que no está cifrado, sinó está cifrado porque no pone score="20"  ó   puntuacion="3"  ?
6  Seguridad Informática / Criptografía / Re: Descifrar codigo de envio mediante POST de un minijuego en flash en: 29 Septiembre 2010, 22:11 pm
Ya estoy por aquí otra vez  :P

Es cuestión de seguir jugando y probando, una vez que encuentres la falla, te pido que la reportes.

Seria lo menos que puedo hacer por vosotros!!!


Sobre lo del GET es para mostrar el ranking, así que si por lo que sea pongo 2.000.000 puntos va a quedar muy feo y no podre bajarlo de ninguna forma :S por lo tanto tendria que saber concretamente que es lo que tengo que cambiar y mas o menos por que valor.

He sacado unos cuantos códigos para que me digas que debo cambiar, ya que aquí cambian varias cosas:

Parte que cambia con 0 puntos y el mínimo de tiempo posible (como mucho 1 seg.):

89dn%C2%BF%C2%AC%C3%8C%C3%89rx%C2%87%C2%80%7Cz%7F%C2%88%C2%86k%7FW%C3%88%C2%AD%C2%A2%C2%AC%C3%82%C2%B8%C2%96%C2%88f%7C%C2%8E%7B%7D

89dn%C2%BF%C2%AC%C3%8C%C3%89rx%C2%87%C2%80%7Cz%7F%C2%89%7Fe%C2%81W%C3%88%C2%AD%C2%A2%C2%AC%C3%82%C2%B8%C2%96%C2%8Bfx%C2%86%C2%80%7F

89dn%C2%BF%C2%AC%C3%8C%C3%89rx%C2%87%C2%80%7Cz%7F%C2%89%7Fn%C2%83W%C3%88%C2%AD%C2%A2%C2%AC%C3%82%C2%B8%C2%96%C2%88ly%C2%88%7Ew

89dn%C2%BF%C2%AC%C3%8C%C3%89rx%C2%87%C2%80%7Cz%7F%C2%89%C2%81g%7DW%C3%88%C2%AD%C2%A2%C2%AC%C3%82%C2%B8%C2%96%C2%8Ciy%C2%8D%7E%7F

Parte que cambia con 20 puntos y el mínimo de tiempo posible (como mucho 3 seg.):

89fxy%C2%B7%C2%BA%C3%88%C2%A9%C2%84%C2%86z%7Fx%7E%C2%8B%C2%86i%C2%81e%7C%C2%BE%C2%95%C2%B6%C2%B7%C2%BA%C3%86%C2%92mx%C2%87%C2%80%C2%80%7B
7  Seguridad Informática / Criptografía / Re: Descifrar codigo de envio mediante POST de un minijuego en flash en: 29 Septiembre 2010, 20:22 pm
Sí sí, si entenderte ya te entendí, pero... te cuento:

No hay ningun contador de tiempo, pero pense que internamente el juego podria pasarlo en una variable.

Entonces imaginemos que la "g" equivale al numero "3" (de la puntuación) y la "f" equivale al numero 5 (del tiempo, que no se si está). Si yo pongo:

gg%ff

No se que estoy poniendo, entonces si el juego tiene una relación de tiempo/score y tiene que ser correcta para que se guarde correctamente pues.... como que me voy a tirar una vida y parte de la otra para conseguir poner una puntuación que sea correcta con respecto al tiempo.

Si yo pongo sin saberlo 2.000.000 de puntos no puedo retroceder, porque siempre se guarda la puntuación mas alta, aunque.... ahora se me está ocurriendo una cosa:
despues de pasar esa info el arhivo php hace un GET y envia una variable por la URL maxpuntos="1" o algo asi, quizás si pongo maxpuntos="0" me borre la puntuación alta y me ponga la puntuación que haya hecho en ese momento.
8  Seguridad Informática / Criptografía / Re: Descifrar codigo de envio mediante POST de un minijuego en flash en: 29 Septiembre 2010, 20:07 pm
epa xD, que por lo visto si no hago un mensaje nuevo no aparece como que este tema tiene algo nuevo, y yo estaba todo el rato editando mis mensajes :S
En cuanto puedas Apokliptico mirate la ultima parte del mensaje anterior a este.
9  Seguridad Informática / Criptografía / Re: Descifrar codigo de envio mediante POST de un minijuego en flash en: 29 Septiembre 2010, 19:21 pm
Es que en realidad, no está cifrado esto, o por lo menos no parece estarlo, simplemente es una cadena plain-text que se envía, está presentado con url-encode para hacerlo más legible ya que caracteres como "C2" (194 decimal) no son los normales y pueden traer problemas si no se usa la misma codificación, para hacerlo universal entonces se utiliza el url-encode.

Entonces podriamos utilizar el url-decode?

En cuanto a eso del "salt" eso se utiliza en hashes y cifrados, esto no es ni un hash ni un cifrado.
La entropía es demasiado alta como para que pueda ser un cifrado y no es un hash porque el hash tiene siempre un mismo tamaño de salida y suelen ser chicos, como máximo 512 bits (64 bytes).

Oki.

Yo te decía es tratar de ir cambiando la cadena y mandandola, cambiar la "g" por una "z" por ejemplo" o la "f" por una "t" ir cambiando y ver que pasa.

Pos voy a ir provando jajaja, a ver si suena la flauta. A y otra cosa, solo guarda la puntuación mas alta que tengas.

Nuevas noticias: acabo de estar mirando de cambiar algun digito y .... es como intentar colar una pelota de basquet por una cesta del diametro de un alfiler xD. En estas ultimas partidas que he hecho canvian algunos valores de más y si lo empiezo a cambiar todo es como echar la primitiva.
A ver si se le puede encontrar la lógica a estos envios jajaja
Bueno, ademas de que me gustaria saber lo que pongo, a poder ser, claro esta xD
10  Seguridad Informática / Criptografía / Re: Descifrar codigo de envio mediante POST de un minijuego en flash en: 29 Septiembre 2010, 19:06 pm
Eres mi idolo tio  ;-) Gracias por ayudarme!!!

Dices que es cuestíon de jugar con los valores y con eso te refieres a que te de mas códigos con diferentes puntuaciones?

Pídeme todo lo que necesites o necesiteis, porque la verdad que tengo mucha curiosidad por estos temas de criptografia.

Otra cosa, no sabía que para descifrar buscarais esas cosas, pensé que me diríais algo del estilo: pues desencriptalo una vez con base64 y dos con URL. Porque no hay ningun programa el cual incluya muchos codificadores/decodificadores de texto? asi se hacen un monton de pruebas rapidamente. A bueno, pero seguramente el que hizo el juego le puso un salt, no?

Luego también estoy viendo que hay muchas veces repetida la cadena de caracteres "C2"
Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines