Decrypten van door oude android app versleutelde afbeeldinge

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • ImNotnoa
  • Registratie: September 2011
  • Niet online
In een ver verleden (android 2.2) had ik een appje waarmee ik mijn foto's en video's kon versleutelen, omdat de beveiliging van Android nog bijna non-existent was en encryptie van het volledige toestel schier onmogelijk.


Dit appje versleutelde de bestanden (afbeeldingen) met een zelf gekozen wachtwoord en de bestanden werden in drievoud opgeslagen in een map met als naam de huidige datum, zie deze wetransfer: https://we.tl/t-vPZm48A3zJ

Nu heb ik stapels van deze bestanden en ik weet het wachtwoord en de ontsleutelcode nog wel, alleen de app zelf werkt niet meer op Android versies > Android 2.2 De ontwikkelaar is helaas ook onvindbaar.

Waar ik al achter ben is dat het waarschijnlijk (denk ik) een XOR encryptie is, en de _m en _t bestanden zijn miniatures en thumbnails, het grootste bestand is het originele bestand

De bestanden in de wetransfer zijn versleuteld met de volgende gegevens:

Your password : tweakers ,Encrypt part : ba4c1c469d98c661103769c47ce6418f

Waarbij het "Encrypt part" de md5 hash van het wachtwoord is

Mijn vraag is of iemand mij op weg kan helpen door te bevestigen dat het inderdaad een XOR encryptie is en hoe ik deze (met het "oude" wachtwoord) weer kan ontsleutelen

Mocht er meer informatie nodig zijn dan hoor ik dit graag, ik ben ook niet uit op een kant en klaar antwoord en ben zeker bereid me er meer in te verdiepen maar ik loop toch vaker vast dan me lief is.

Eventueel heb ik het apk bestand van de app nog wel mocht hier behoefte naar zijn

Ik hoop dat iemand me kan helpen :*)

Try SCE to Aux

Alle reacties


Acties:
  • +1 Henk 'm!

  • Djordjo
  • Registratie: Mei 2007
  • Niet online
Als je de apk nog hebt, kun je dan niet beter Android 2.2 op een virtuele machine installeren en het daar decrypten?

Acties:
  • 0 Henk 'm!

  • ImNotnoa
  • Registratie: September 2011
  • Niet online
Djordjo schreef op vrijdag 20 maart 2020 @ 15:06:
Als je de apk nog hebt, kun je dan niet beter Android 2.2 op een virtuele machine installeren en het daar decrypten?
Die poging heb ik al eens gedaan, maar ik kan nergens een werkende SDK vinden

Ik heb ook al wat met dit tooltje lopen prutsen maar die geeft me gewoon geen uitvoer (no data given) https://www.aldeid.com/wiki/Xortool


code:
1
C:\Python3\python.exe C:\Python3\xortool-mas\xortool\xortool-xor xor -s ba4c1c469d98c661103769c47ce6418f C:\Python3\xortool-mas\xortool\1584710155809 > decoded.jpg

[ Voor 36% gewijzigd door ImNotnoa op 20-03-2020 15:35 ]

Try SCE to Aux


Acties:
  • 0 Henk 'm!

  • Djordjo
  • Registratie: Mei 2007
  • Niet online
Misschien met VirtualBox en een ISO van Google? De enige uitdaging is dan wellicht het mounten van de SD-kaart...

Aanvulling:
code:
1
C:\Python3\python.exe C:\Python3\xortool-mas\xortool\xortool-xor xor -s ba4c1c469d98c661103769c47ce6418f C:\Python3\xortool-mas\xortool\1584710155809 > decoded.jpg
Ik weet niet waar je die parameter -s vandaan haalt. En volgens mij heb je de tekst en key omgedraaid:
code:
1
./xor.py test.txt "secret_key"

Zelfde commando voor encrypten als decrypten.

[ Voor 47% gewijzigd door Djordjo op 20-03-2020 17:07 ]


Acties:
  • 0 Henk 'm!

  • Djordjo
  • Registratie: Mei 2007
  • Niet online
En, is het decrypten gelukt?!

Acties:
  • 0 Henk 'm!

  • hoi1234
  • Registratie: Augustus 2012
  • Laatst online: 28-10-2024
@ImNotnoa ken je niet iemand met een oude smartphone? Ik heb anders nog wel een Sony Ericsson Experia X8 liggen, mag je hebben voor wat ever je er voor over hebt. Volgens mij heeft mijn zus trouwens ook nog een of andere gare Samsung. Als je interesse hebt, kan ik het ook eens vragen of ze die nog heeft (ze wou hem eerder aan mij geven, dus kan zijn dat ze die heeft weggegooid).

De laatste keer dat ik de Sony aan had, deden de apps het voor geen meter meer (volgens mij zit er zelfs nog de Android market op). De Samsung heb ik geen idee wat daar mee aan de hand is. Na zoveel jaar in de la, zal het mij niet verbazen als de accu defect is. Maar je mag het van mij gewoon proberen.

[ Voor 34% gewijzigd door hoi1234 op 29-03-2020 23:33 ]


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
De eerste bytes ontsleutelen vertelt genoeg.
Een jpeg begint namelijk altijd met de zelfde bytes.

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Djordjo
  • Registratie: Mei 2007
  • Niet online
Jammer dat het niet gelukt is @ImNotnoa
Pagina: 1