Мудрый анон терпит крушение на протяжении трёх тредов. Сможешь ли ты совладать с ним?
ОП ПОСТ ИЗ ПЕРВОГО ТРЕДА ПОДРОБНОСТИ ТАМ ЖЕ есть чат в телеге но телегобляди не люди если что двач,привет сегодня в конфе моих друей одному человеку написали странное ебанное сообщение с фейка Hello, my friend We're looking for people interested in helping out Maybe it's you дальше был двоичный код и я не могу его расшифровать
Положняк на данный момент! Решаем задание с шахматной доской. http://omegadidmuqmadfz.onion/ На странице лежит картинка с шахматной досокой, так же на сайте была найдена строка со списком координат на доске (http://omegadidmuqmadfz.onion/justlink.html). В конце картинки, плайнтекстом, а так же на странице 404 этого сайта есть строки "a 1 8 a" и "1 h h 8", что, вероятно, указывает на угловые клетки шахматной доски, где в начале партии располагается Ладья. Так же на 404 странице сайта есть текст ".html", что может указывать на то, что необходимо найти еще одну страницу (возможо с подсказкой).
Предпринимаются попытки взломать декодер - программу, предназначенную для дешифровки сообщений в квесте. Известно, что он написан на PHP и обёрнут в Java. Собственно дешифровка, скорее всего, выполняется изнутри декодера, а не извне.
Попробуйте неправильную строчку на доске (вторую) правильно расставить. Т. е. чтобы было «2 3 4» как в остальных строчках, по порядку. Я думаю с этим можно поиграться ещё. Ошибку возможно специально допустил в этом моменте.
>>166319242 >>166319320 Поддвачну. Код: 5e8a88305912b43d10e20a3a536098b1223:261:190:262:271:118:199:198:252:208:247:203:297:208:250:254:249:201:301:206:249:251:252:260:202:112:235:210:261:212:297:114:254:257:252:246:266:226205adf929966be6bf2eaa0ada86721da Посередине ответ, по бокам - md5 от (верояно) пароля+1/2ответ. Так что брутить и реверсить смысла нет.
>>166319427 Если ты выключишь интернет и попробуешь дешифровать уже что-то известное, разве у тебя не получится? >>166319408 По строкам в исходниках можно многое понять.
>>166319320 Двачую. Они занимаются хуйней, даже если они полностью код отреверсят, один хер, шифрострока зашифрована паролем и без него ее не расшифровать. И да, Все это делается локально, без обращения к сети.
>>166322333 Заходит алкоголик в бар. — Вчера... А шо было вчера? Бармен (невозмутимо): — Вчера вы пили пиво, потом виски, потом водку, потом денатурат, потом снова водку, потом снова пиво, потом пиво со скипидаром, потом тормозную жидкость, а потом поползли домой. — Врод вспомнил... Потом я нашёл в холодильнике кусок московской колбасы и отравился им... Так это из-за неё мне так плохо!
>>166323563 Ахуеть не встать. Мы тут уже второй тред это обсуждаем. Там не просто Java байт-код, там php завернутый в Java, скомпилированный jphp. А декомпилятор нет. Конечно, можно скомпилированные файлы напрямую читать, но это просто охуеть можно. Да и хуй ты что поймешь.
>>166324379 Мой декомпиль 12 года выдает только <?php
echo "\000!\000\002\000\004\000\000\000\n\000\031\000\006\000\a\000\001\001\027\000\000\000\002\000\010\000\t\000\t\000\n\000\000\000\t\000\v\000\f\000\000\000\t\ и т.д.
Бамп что ли. Вот наложил отмеченные клетки на шахматную доску с применением логических операций НЕ и ИЛИ, может в таком виде эти данные нужно представлять? Насколько я знаю, в qr кодах, например, как-то подобным образом и делается.
Первая часть кода - открытый ключ, вторая - данные, третья - контрольная сумма, которая вычисляется какими-то извращениями. Собственно декодирование выглядит как какие-то простые операции с данными. Смотрю дальше...
>>166324825 Для старых у меня есть. А у этих .phb заголовок даже другой и по дампу видно что это сначала жаба, а потом завернут байткод пыхи. Я его вырезал, но там то, что я выше написал.
>>166326451 нет, сбрутить ключ, который мы подсовываем в декодер, и получаем сообщение. У нас есть контрольная сумма на то сообщение, что мы должны получить
>>166327158 Итак, алгоритм такой. Его правильность на уже отгаданных шифрах ещё не проверял. Введём обозначения: — publicKey — первые 32 символа "длинного кода", открытый ключ (9e6ee6a81566d840790fa18f070827e9); — encoded — средняя часть "длинного кода", без 32 первых и 32 последних символов, это закодированные целые числа, разделённые двоеточиями (1201:1300:1270:1305:1288:144:1224:135:1214:1246:1232:1232:1269:1208:1249:1259:1253:1230:179:1298:175:1223:1261:1301:1170:1237:1199:1258:1247:1268:1220); — signature — последние 32 символа "длинного кода", контрольная сумма (612360d377a077ab500c8abedc20dbad); — privateKey — ключ, который надо угадать (Альфа и Омега).
Проверка корректности: 1. Для каждого числа x из encoded вычисляется s = md5(x + privateKey). Например: md5(1201Альфа и Омега). 2. Все эти s склеиваются, а между ними вставляются двоеточия (то есть получится серия хэшей md5, разделённых многоточиями). Пусть новая строка — это w. 3. Если md5(w) = signature, то ключ корректен.
Восстановление ответа: Будем интерпретировать encoded как массив целых чисел (в 0-индексации), а privateKey и publicKey — как строки из символов ASCII. Тогда для всех i от 0 до length(encoded) - 1 выполняется операция: encoded := encoded - privateKey[i mod length(privateKey)] - publicKey[i mod length(publicKey)] Числа в обновлённом массиве encoded — это коды ASCII-символов ответа.
>>166328344 >Его правильность на уже отгаданных шифрах ещё не проверял. Лол, дальше не читал. И зачем ты это сюда выкатил? В данном случае совершенно наплевать на алгоритм, вообще всеравно как оно там проверяется, один хер без ключа это тебе ничем не поможет. Какой-то ерундой занимаетесь, один реверсит, другой директории брутит, нет бы над полем подумали.
>>166328344 >encoded := encoded - privateKey[i mod length(privateKey)] - publicKey[i mod length(publicKey)] Это же просто encoded := encoded - privateKey - publicKey?
>>166328344 Ответ проверен и восстановлен успешно (https://omegaproject.xyz/noway/). Фикс к посту: везде, где написано ASCII про коды символов, на самом деле коды в кодировке Unicode.
Господа, мы имеем дело с шифром Виженера. Есть последовательность: 170:160:134:165:215:62:148:150:199:151:198:153:199:156:199:154:200:153:200:156:201:154:201:163:149:61:181:162:204:156:199:65:201:156:196:149:210:170 И есть ключ длины от 1 до 38, состоящий из ASCII-символов, причём только печатных (от 32 до 126). Ещё есть оче маленькие числа в последовательности вроде 61, что странно.
>>166331031 >70:160:134:165:215:62:148:150:199:151:198:153:199:156:199:154:200:153:200:156:201:154:201:163:149:61:181:162:204:156:199:65:201:156:196:149:210:170 Ее надо разворачивать во что-то другое. Это не байты, ибо там >256 встречается.
>>166331206 Суть в том, что вычитаться должен читаемый символ. И остаться должен читаемый символ. Первый читаемый символ - 32. Тогда минимум должен быть 32 + 32 = 64, а тут есть 61. ЧЯДНТ?
>>166349714 Да впервые вижу просто эту аббревиатуру, хотя это не первая подобная игра, в которой я учувствую. Помню эти игры еще из журнала "хакер". в одной из последних я занял первое место.
>>166349950 Автор, похоже, теперь может избавиться от шифров для декодера, потому что декодер реверснут. Аноны, кажется, всё-таки тот последний шифр был инвалидным, поэтому его убрали. Хотя почему бы его было просто не пофиксить?
>>166350860 Что "хуйню сморозил"? Ты видел алгоритм шифрования? Это обычный шифр Виженера на кодах Unicode, он криптоанализу поддаётся, это не RSA или AES какой-нибудь.
>>166351765 >717171717888878 Может это ключ в encoder? Мы все закодированные строки сделали? 9e6ee6a81566d840790fa18f070827e91201:1300:1270:1305:1288:144:1224:135:1214:1246:1232:1232:1269:1208:1249:1259:1253:1230:179:1298:175:1223:1261:1301:1170:1237:1199:1258:1247:1268:1220612360d377a077ab500c8abedc20dbad пароль: Альфа и Омега
>>166356146 Отсюда. http://omegadidmuqmadfz.onion/justlink.html Вчера там была последовательность с первого пика (c1.f2.b2.e2.d3.f3.a4.c4.h4.b5.d5.f5.g5.b7.c7.e7.f7), сегодня со второго (e1.h1.a2.b2.d2.h2.d3.e3.g3.c4.f4.c5.a6.b6.c6.g6.c7.e7.f7.c8.h8).
есть тема для криптоанализа - т.к. ключ повторяется при шифровании, можно пробовать вычитать блоки шифротекста по n байт, и потом смотреть. есть мы попадем в длину ключа, будет много околонулевых или мальньких значений (т.к. это будет по сути вычитание двух кусков открытого текста)
как определим длину ключа - можно будет пробовать искать частые или предсказуемые слова - типа the, onion, php, http, html, пробелы, точки. только это немного муторно писать, я давно такое писал для КСОРа, если никто не возьмется и не будет идей лучше - можно будет попробовать замутить.
>>166356215 откуда такие шизики берутся? тут всем двачом уже какой день ахуенную арг разгадываем, а тут врывается какой-то залетный и экспертно заявляет какие мы долбаебы
>>166356451 Двачую. А вообще логику автора поймет только автор. Как с восьмерками было. Если бы сам автор не подсказал, то сидели бы и восьмерили. И доска 8х8...
>>166356317 Да, это круто НО. Кодированные данные, которые автор убрал, были судя по всему испорченными. Там не восстанавливалась читаемая строка в Unicode. (Но как вариант некоторые символы могли занимать более одного байта, хотя до сих пор такого не встречалось.)
>>166356859 Я тебе уже писал, такой маленький datamatrix не может содержать такую длинную строку, очевидно, что твой сканер криво отработал. Максимум, что может содержать в себе 8x8 код, это 3 символа. Да и я, честно сказать, уже сомневаюсь, что это именно datamatrix.
>>166358627 Как ты до этого додумался? Не очевидно же совершенно.
>>166358729 Это не похоже на прежние координаты. Они стоят как-то в разнобой, в отличие от прошлых двух, а еще тут минусы, а не точки.
>>166358943 Если предположить, что это таки части datamatrix, то нужны 4 поля. Насчет горизонтального datamatrix, как я предположил выше, я сомневаюсь.
>>166359153 Очевидно. Я(не тот что запостил) ещё вчера говорил что 1hh1 начинается с пробела. И надо объединить с а18а. И я объединил. Но вчера эта ссылка не работала!
>>166363222 Хм. Это ссылка, на месте которой вчера была не рабочая. Но анон и так догадался, что к чему и вчера мы ее нашли. Возможно ли, что нерабочая ссылка и отсутствие a1h1h8a8.html вчера это банальная ошибка автора, а сейчас он на ходу допиливает квест?
>>166363412 но сейчас нету 5e8a88305912b43d10e20a3a536098b1223:261:190:262:271:118:199:198:252:208:247:203:297:208:250:254:249:201:301:206:249:251:252:260:202:112:235:210:261:212:297:114:254:257:252:246:266:226205adf929966be6bf2eaa0ada86721da если он ошибся то поидее у нас и кода для декодера нету
>>166363581 3/5 может это количество ключей. У нас 3 ключа, может всего их 5 будет. 9e6ee6a81566d840790fa18f070827e91201:1300:1270:1305:1288:144:1224:135:1214:1246:1232:1232:1269:1208:1249:1259:1253:1230:179:1298:175:1223:1261:1301:1170:1237:1199:1258:1247:1268:1220612360d377a077ab500c8abedc20dbad Альфа и Омега 64cec974f1c8d2a5a620bc8fca0650d5172:149:213:133:194:105:175:105:159:97:156:117:191:82:143:165:201:166:60:152:199:21960d68fe4222316c148da5d56a18af203 (пусто) 5e8a88305912b43d10e20a3a536098b1223:261:190:262:271:118:199:198:252:208:247:203:297:208:250:254:249:201:301:206:249:251:252:260:202:112:235:210:261:212:297:114:254:257:252:246:266:226205adf929966be6bf2eaa0ada86721da ?
>>166364239 Итого у нас есть три значения не пересекающихся с последней линией, одно из которых встречается в первых двух последовательностях (с7) и 5 значений встречающихся везде по ходу линии >>166362654 - выделены жирным
Аноны. Нам нужно: три пикчи-доски с координатами разметьте их перчиками, йобами и лолями, чтоб не путаться отдельно выписанные последовательности с жирными совпадениями в оных <man4, 3/5 1fin> длинная закодированная строка все прошлые + пароли к ним так же приветсвуются мудрый анон, который оформит это всё с пичами-оригиналами и зальет в pastebin, чтобы иметь под рукой всю фулл информацию
Официальный, шахматный, твой
Мудрый анон терпит крушение на протяжении трёх тредов. Сможешь ли ты совладать с ним?
ОП ПОСТ ИЗ ПЕРВОГО ТРЕДА ПОДРОБНОСТИ ТАМ ЖЕ есть чат в телеге но телегобляди не люди если что
двач,привет
сегодня в конфе моих друей одному человеку написали странное ебанное сообщение с фейка
Hello, my friend
We're looking for people interested in helping out
Maybe it's you
дальше был двоичный код и я не могу его расшифровать
11010000 10010010 100000 11010001 10000010 11010000 10110101 11010000 10110001 11010000 10110101 100000
11010000 10110101 11010001 10000001 11010001 10000010 11010001 10001100 100000 11010000 10111111 11010000
10111110 11010001 10000010 11010000 10110101 11010000 10111101 11010001 10000110 11010000 10111000 11010000
10110000 11010000 10111011 101100 100000 11010001 10000001 11010000 10111011 11010000 10110101 11010000
10110100 11010001 10000011 11010000 10111001 100000 11010000 10111111 11010000 10111110 100000 11010000
10111111 11010001 10000011 11010001 10000010 11010000 10111000 100000 101101 100000 1101111 1101101 1100101
1100111 1100001 1110000 1110010 1101111 1101010 1100101 1100011 1110100 101110 1111000 1111001 1111010
Тред #1 https://arhivach.org/thread/318452/
Тред #2 https://arhivach.org/thread/318897/
Тред #3 https://arhivach.org/thread/319051/