Изъятие программы fSecrit 1. 40 из её документа

  Зашифрованный файл состоит из двух частей: сначала идёт сама программа (длина файла 46592 байта), а затем зашифрованный документ. Сигнатура начала документа - 53454B5269542A32 (HEX-код), что соответствует строке "SEKRiT*2".
  Отделив документ от программы, получаем ещё более конфиденциальный файл, расшифровать который можно, имея не только пароль и соответствующую версию программы, но и дополнительный инструмент по склеиванию файлов (или навык работы в DOS).
  Обособить целевой документ можно, например, следующими способами.
 1. Воспользоваться программой разрезки файлов, например, эта функция имеется в "Dafftin cryppie". Введите размер частей, равный 46592 байта (это для версии 1.40, а если у вас другая, введите длину файла вашей программы). Первый из созданных файлов можно удалить - это сама программа, всё остальное склеить обратно, строго соблюдая порядок нумерования.
 2. С помощью программы "File in HEX". Запустите программу, нажмите кнопку "Открыть бинарный файл для конвертации в текст" и выберите зашифрованный exe-файл fSekrit, уберите галочку с пункта "Вставлять номера строк и текст" и запустите процесс преобразования. По его окончании откройте полученный текстовый файл в любом редакторе, найдите первое совпадение с фрагментом "53 45 4B 52 69 54 2A 32" (без кавычек. Для версии fSekrit 1.40 это должна быть 2913 строка), удалите предшествующую фрагменту информацию и сохраните документ. Теперь снова запустите программу "File in HEX", нажмите кнопку "Открыть текстовый файл для конвертации в бинарный", выберите отредактированный документ и запустите процесс. На выходе вы получите нужный вам файл-документ fSekrit.
  Программа fSekrit (по крайней мере, её версия 1.40) не имеет функции открытия собственного документа, она читает только тот, что дописан в конец её файла или предлагает создать новый документ, если дописанная информация отсутствует. Следовательно, для открытия вашего зашифрованного документа его нужно дописать к чистому файлу программы. Если у вас нет чистой копии fSekrit, зато имеется зашифрованный exe-документ, выделить саму программу можно по аналогии с выделением документа, описанным выше, с той лишь разницей, какую информацию файла вы оставляете. Получив чистую программу, приступайте к интеграции в неё зашифрованного документа.
 1. Проще всего файл можно склеить с помощью программы "Dafftin cryppie" или другой, имеющей функцию склеивания (объединения) файлов. Первым в будущем файле должен быть файл программы fSekrit, вторым - её зашифрованный документ.
 2. Если программа объединения недоступна, собрать нужный вам файл можно с помощью DOS. Запустите командную строку и введите команду по шаблону:
copy /b <путь к файлу программы fSekrit и его полное имя>+<путь к файлу зашифрованного документа и его полное имя> <путь для нового файла и его полное имя (с расширением exe)>
  Пример:
copy /b c:\fsekrit.exe+c:\fsdoc.ext c:\fsfile.exe
  Хранить множество зашифрованных документов, пусть и без самой fSekrit в заголовке, может быть небезопасно, так как при определённом стечении обстоятельств человек, получивший доступ к вашим файлам, может догадаться, какой программе принадлежит зашифрованный документ, а далее дело встанет только за паролем к нему.
  Если требуется обеспечить вашему зашифрованному документу особую скрытность, его можно присоединить к любому другому файлу (только не к другому зашифрованному документу fSekrit). Например, если дописать зашифрованный документ в конец графического файла типа JPG, GIF или PNG, получите картинку с тайником. Такой файл, как и прочие, собранные по методу RARJPEG, можно найти в автоматическом режиме, и всё же этот процесс доступен не всем потенциальным любителям рыться по чужим файлам. Самое главное преимущество такого тайника заключается в том, что для открытия текста зашифрованного документа вам нужно всего лишь дописать картинку с тайником в конец файла чистой программы fSekrit (и знать пароль, разумеется).

  Сама программа доступна по ссылке proza.ru/2020/04/14/152.


Рецензии