Passwort eines Programms mit ltrace herausfinden?

2 Antworten

Ich hatte Dir bereits erklärt, daß wenn Du ltrace nutzen möchtest, das Executeable auf der richtigen uARCH auszuführen ist.

Dir wird auch nicht der Zugriff verwehrt, vielmehr kann Dein OS das Executeable nicht ausführen, gemäß Fehlermeldung.

Erzesel  07.11.2021, 20:24

Wenn das Executable ohnehin verschlüsselt ist kann er es vergessen.

UPX oder andere executable-Packer speichern keine Passwörter. Auch wenn ein solches Programm im Debugger startet, wird dieses lediglich versuchen es mit dem Passwort zu entschlüsseln/dekomprimieren und anschließend den Erfolg prüfen...

0
KarlRanseierIII  07.11.2021, 20:37
@Erzesel

Ein executeable-Packer verschlüsselt erstmal gar nicht, der komprimiert letztlich nur das Executeable.

Und das kann man natürlich entpacken, bzw. sich auch im entpackten Zustand ansehen.

Ist das Executeable aber wirklich verschlüsselt und der Entschlüsselungsalgo fragt nach einem Passwort, das eigentlich der Schlüssel ist, dann wirds natürlich dreckig und Du mußt bruteforcen, da bin ich ganz bei Dir.

Aber aufgrund der ursächlichen Frage (ltrace sei eine Vorgabe), gehe ich von einem zu akademischen Zwecken entsprechend gestalteten Eecuteable aus.

0

Vergiss Dein vorhaben. Bei Executable Verschlüsselung/Kompression wird kein Passwort gespeichert.

Eine Verschlüsselte Ausführbare Datei besteht (egal unter welchem Betriebssystem) aus einem Loader und dem verschlüsselten Programm. Der Loader entschlüsselt basierend auf dem Passwort den Angehängten Programmcode und prüft den entschlüsselten Code auf einen validen Header.

In der Regel genügt bereits die Überprüfung der "magic"-Kennung.

Entspricht der jeweilige Header nicht den dem erwarteten Format, War die Entschlüsselung wohl nicht erfolgreich und es gibt eine Fehlermeldung.

Die einzige Methode um ein derartiges Passwort zu ermitteln ist "BruteForce" mögliche in Frage kommende Passwörter auszuprobieren.

Kein vernünftige Verschüsselungsprogramm schreibt das Passwort in die Verschlüsselte Datei😏