Перейти к содержимому


Как убрать пароль с файла с форматом .tib


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 5

#1 SaVi

SaVi
  • Пользователи
  • 2 458 сообщений

07 июня 2016 - 16:08

Пароля нет и не как узнать. Как его можно убрать? Или как узнать этот пароль. Буду благодарен очень
  • 0

#2 Мичман Харитонов

Мичман Харитонов
  • Пользователи
  • 271 сообщений

07 июня 2016 - 16:10

 

 

Если нужно открыть запароленый образ, а не сам пароль, то для архивов версии 8.x можно сделать следующее (там данные не шифруются, только хэш пароля записан):
1) Берем TrueImage.exe v 8.0.0.791 (какой был под рукой такой и ломал) 
MD5:
304877305B09329187787E96B85E877B TrueImage.exe
length: 2*926*921 b

2) Распаковываем UPX v 1.24
upx1_24.exe -d TrueImage.exe -o TrueImage_unpacked.exe
MD5:
A561C7B731E2AF828EF7E383D672164A TrueImage_unpacked.exe
length: 5*230*921 b
3) Меняем байт:
offset:103FC0
from 74 to EB
Контекст такой был 
3884C056578965F0751D8B4D0C33C085C90F94C08B4DF464890D000000005F5E5B8BE55DC208008B43248B4D0C8B5508518945DC528D45DC50E8A20F130083C40CB9040000008D7B288D75E033D2F3A774
Последний байт и меняем (74 -> EB)
4) Запускаем измененный файл из директории Acronis и открывать запароленный архив.
Работать будет на 8.x версии (проверено на образах 8.0.0.791 и 8.1 build 945) Возможно и на более ранних.

  • 2

#3 SaVi

SaVi
  • Пользователи
  • 2 458 сообщений

07 июня 2016 - 16:27


Если нужно открыть запароленый образ, а не сам пароль, то для архивов версии 8.x можно сделать следующее (там данные не шифруются, только хэш пароля записан):
1) Берем TrueImage.exe v 8.0.0.791 (какой был под рукой такой и ломал)
MD5:
304877305B09329187787E96B85E877B TrueImage.exe
length: 2*926*921 b

2) Распаковываем UPX v 1.24
upx1_24.exe -d TrueImage.exe -o TrueImage_unpacked.exe
MD5:
A561C7B731E2AF828EF7E383D672164A TrueImage_unpacked.exe
length: 5*230*921 b
3) Меняем байт:
offset:103FC0
from 74 to EB
Контекст такой был
3884C056578965F0751D8B4D0C33C085C90F94C08B4DF464890D000000005F5E5B8BE55DC208008B43248B4D0C8B5508518945DC528D45DC50E8A20F130083C40CB9040000008D7B288D75E033D2F3A774
Последний байт и меняем (74 -> EB)
4) Запускаем измененный файл из директории Acronis и открывать запароленный архив.
Работать будет на 8.x версии (проверено на образах 8.0.0.791 и 8.1 build 945) Возможно и на более ранних.

А как знать, что я не запортачу себе пк. Потому как это левый сайт
  • 0

#4 Мичман Харитонов

Мичман Харитонов
  • Пользователи
  • 271 сообщений

07 июня 2016 - 16:28

Скопировать и тренироваться на копии :)


  • 1

#5 SaVi

SaVi
  • Пользователи
  • 2 458 сообщений

07 июня 2016 - 16:30

+ нихрена не понятно :)
  • 0

#6 mailov

mailov
  • Заблокированные
  • 4 416 сообщений

07 июня 2016 - 22:06

А как знать, что я не запортачу себе пк. Потому как это левый сайт

 

+ нихрена не понятно :)

 

Сайт тут не причем.

Вы должны будете проводить некоторые действия/операции над вашим файлом/образом, который запаролен (точнее над сделанной заранее копией вашего файла), а не над компом.


  • 0