ICQ: geschiedenis extracten

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Tijgert
  • Registratie: December 2001
  • Laatst online: 07-10 21:00

Tijgert

Let the Zen flow. Shit a leak!

Topicstarter
Schopperdeschopschopschop...

Ouwe DB gevonden van vroegah, maar ik kan niks vinden om het mee te lezen.
Iemand enig idee?

Modbreak:Losgeweekt van het necro-topic ICQ History Extracten
Ajb voortaan niet een stokoud topic omhoog halen met 1 regel tekst, maar zelf een topic starten en aangeven wat er is geprobeerd.

[ Voor 48% gewijzigd door F_J_K op 16-04-2020 09:52 ]

Medion X40 watercooled laptop, i9+4090, met Eluktro bios, 32GB DDR5 6400, 2x8TB MP600 Pro XT, 32" UHD monitor en wat kekke Logitech spullen.


Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Tijgert schreef op donderdag 16 april 2020 @ 01:40:
Schopperdeschopschopschop...

Ouwe DB gevonden van vroegah, maar ik kan niks vinden om het mee te lezen.
Iemand enig idee?
Gewoon te vinden op die site waar @Gerco indertijd naar linkte. Heb je die al geprobeerd?

Acties:
  • 0 Henk 'm!

  • Tijgert
  • Registratie: December 2001
  • Laatst online: 07-10 21:00

Tijgert

Let the Zen flow. Shit a leak!

Topicstarter
downtime schreef op donderdag 16 april 2020 @ 01:59:
[...]

Gewoon te vinden op die site waar @Gerco indertijd naar linkte. Heb je die al geprobeerd?
Ik klikte er op en zocht naar ICQ en CONVERT maar vond niks. Ik kijk nog eens.

Edit: Stond in een submapje. Ik ga eens kijken, voorlopig moet hij wat dependencies hebben die ik niet ken.

[ Voor 15% gewijzigd door Tijgert op 16-04-2020 02:02 ]

Medion X40 watercooled laptop, i9+4090, met Eluktro bios, 32GB DDR5 6400, 2x8TB MP600 Pro XT, 32" UHD monitor en wat kekke Logitech spullen.


Acties:
  • 0 Henk 'm!

  • Tijgert
  • Registratie: December 2001
  • Laatst online: 07-10 21:00

Tijgert

Let the Zen flow. Shit a leak!

Topicstarter
Ok, na deze attitude adjustment van meneer of mevrouw F J K dan een vol bericht als TS, al kan ik de TS niet meer aanpassen.

Ik heb dus een oude ICQ database gevonden. Twee databases zelfs.
Een is van versie 2002a en heeft een 30MB *.dat bestand en een 20MB *.idx bestand (zijn dus 2 bestanden).
De andere database lijkt mij nieuwer en is mogelijk dezelfde database als die van 2002a, maar dan geconverteerd naar het nieuwere format en daarbij weer extra nieuwere berichten.
Deze database zou wel sterk de voorkeur hebben, maar ik wil ze liefst beiden voor als het toch aparte databases zijn.
Ik denk dat de nieuwere database van ICQ6 is (die setup file zat in de .zip met alles erin).
De nieuwere database heeft een Messages.mdb van 3.5MB en een Owner.mdb bestand van 5MB.

ICQ kan niet meer opstarten want de servers bestaan niet meer en dus kan ik niks meer lezen van mijn ICQ geschiedenis (hoe ik mijn vrouw heb leren kennen en zo).

Wat heb ik gedaan?
Ik heb https://www.persistentrea...php?file=icqdbextract.zip gedownload en daarmee geprobeerd de database te openen. Dat LIJKT te lukken, maar bij het extracten krijg ik een Visual Basic Run-time error '6' Overlfow.

En daar stopt het, want ik weet niks van Visual Basic of hoe ik dat kan fixen.
Google gaf me geen resultaat waar ik iets mee kon, alles wat ik vind is mensen met gelijke vragen maar dan 16 jaar oud ofzo.

Wie oh wie heeft enig idee?

Medion X40 watercooled laptop, i9+4090, met Eluktro bios, 32GB DDR5 6400, 2x8TB MP600 Pro XT, 32" UHD monitor en wat kekke Logitech spullen.


Acties:
  • 0 Henk 'm!

  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 01-10 16:14

Gerco

Professional Newbie

Vraag het eens aan @Sponge. Die site waar dat programma vandaan komt is van hem. Of hij het geschreven heeft weet ik niet, maar wellicht heeft hij er wat inzicht in.

[edit]
Zo te zien zit de code erbij en in de readme staat: "Don't ask me to fix it", dus ik zou mijn VB6 maar eens gaan bijspijkeren. Lijkt erop dat het wel te doen moet zijn.

[ Voor 35% gewijzigd door Gerco op 17-04-2020 04:34 ]

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


Acties:
  • +1 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 13:18

sh4d0wman

Attack | Exploit | Pwn

Als ik op "icq extract history" Google komen er ook enkele forensic software en scripts langs. Wellicht dat je daar eens mee kan starten alhoewel veel posts daar ook al een aardige leeftijd hebben....

Zit op een smartphone maar als ik thuis ben zal ik er nog eens naar kijken voor je.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • 0 Henk 'm!

  • Sponge
  • Registratie: Januari 2002
  • Laatst online: 07-10 17:50

Sponge

Serious Game Developer

Oh-oh! :P ;). Dat is lang geleden.

Denk dat dat oude VB programma niet de "nieuwere" formaten pakt na 2001. Volgens mij heb ik jaren geleden nog eens een DB geconverteerd met een ICQ to HTML tool ofzo (wellicht dat iets zoals https://github.com/patric-r/ICQExport kan helpen? ).

Edit: Kan je anders niet die oude ICQ installeren, je DB files erin gooien en dan exporteren.?

[ Voor 14% gewijzigd door Sponge op 17-04-2020 11:28 ]


Acties:
  • 0 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 13:18

sh4d0wman

Attack | Exploit | Pwn

Ja als je nog een icq versie hebt en kunt installeren zou dat wellicht de snelste optie zijn.

Probeer anders eens de trial versie van Belkasoft ICQ History Extractor en check of deze beide formaten kan verwerken. Die lijkt namelijk ook geen .mdb te ondersteunen.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • 0 Henk 'm!

  • Tijgert
  • Registratie: December 2001
  • Laatst online: 07-10 21:00

Tijgert

Let the Zen flow. Shit a leak!

Topicstarter
Ik ga vanavond met beide opties aan de slag, moet eerst een fietsenstalling maken van de baas (vriendin) want 'ik zit toch maar de hele dag achter de PC te niksen'... zucht.

Wel blij dat er opties zijn! Ik rapporteer snel terug!

Medion X40 watercooled laptop, i9+4090, met Eluktro bios, 32GB DDR5 6400, 2x8TB MP600 Pro XT, 32" UHD monitor en wat kekke Logitech spullen.


Acties:
  • 0 Henk 'm!

  • Tijgert
  • Registratie: December 2001
  • Laatst online: 07-10 21:00

Tijgert

Let the Zen flow. Shit a leak!

Topicstarter
Ok, succes! sort of...

De *.dat *.idx heb ik kunnen lezen met ICQExport die Sponge voorstelde, kudo's! Great find :D
Maar het blijkt de oude ICQ van een ex te zijn, helaas.
Nou ja, ik weet nu wel dat het weg kan en niet iets is wat ik moet hebben.

De Messages.mdb en Owner.mdb van de andere databse zijn 100% wel van mij want die zitten in een mapje met MIJN ICQ nummer (een nummer wat ik nooit kan vergeten, waarom is dat?).
Het is een nieuwere database dus je zou *denken* dat dit makkelijker te lezen is.

Belkasoft kan tot en met ICQ5 lezen maar in hetzelfde mapje met mijn database zat een ICQ6 setup dus het zal dan wel minimaal een ICQ6 database zijn en die kan de tool van Belkasoft niet lezen.

Ik heb nog niks kunnen vinden die dat wel kan...

Medion X40 watercooled laptop, i9+4090, met Eluktro bios, 32GB DDR5 6400, 2x8TB MP600 Pro XT, 32" UHD monitor en wat kekke Logitech spullen.


Acties:
  • 0 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 13:18

sh4d0wman

Attack | Exploit | Pwn

Ik heb wat forensic blogs doorgelezen en kwam deze quote tegen "ICQ 6 format is very easy to investigate because it is readable by eyes in Microsoft Access."

Mocht je MS Access hebben probeer eens of dat iets leesbaars oplevert. Anders wellicht Notepad++ want die loopt minder snel op grotere files vast dan Notepad.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • 0 Henk 'm!

  • Tijgert
  • Registratie: December 2001
  • Laatst online: 07-10 21:00

Tijgert

Let the Zen flow. Shit a leak!

Topicstarter
Notepad++ gaf in eerste instantie niet veel leesbare informatie, er stond een hoop NUL en STX en ACK en nog meer dingen die de boel verstoorde. Maar bij nader inzien stond er gewoon leesbare tekst doorheen, letter voor letter.

Nu heb ik een manier gevonden om NUL weg te halen, maar de rest nog niet. Het is net een heel droog boek in oer-Duits, heel moeilijk leesbaar maar het kan.
Ik ga Access nog eens proberen en hopen dat daar iets (beter) leesbaarders uit komt.

Als iemand nog weet hoe je met Notepad++ de tekst nog verder kunt opschonen dan graag!

Medion X40 watercooled laptop, i9+4090, met Eluktro bios, 32GB DDR5 6400, 2x8TB MP600 Pro XT, 32" UHD monitor en wat kekke Logitech spullen.


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

draai er eens in een linux distro het commando strings op. als het plaintext is (wat het lijkt te zijn omdat notepad++ er anders weinig mee kan) krijg je netjes je plaintext terug, zonder al teveel garbage.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 13:18

sh4d0wman

Attack | Exploit | Pwn

Boudewijn was mij voor ;-) Strings kun je trouwens ook downloaden voor Windows wat wellicht makkelijker is in dit geval.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • 0 Henk 'm!

  • Tijgert
  • Registratie: December 2001
  • Laatst online: 07-10 21:00

Tijgert

Let the Zen flow. Shit a leak!

Topicstarter
Strings heb ik in mijn Sysinternals zitten, dus dat was snel gevonden.
Ik kan met Strings64 -u wel de garbage er uit filteren, maar er is geen switch om de uitkomst weg te schrijven...

CTRL-C/V werkt dus dat is ook opgelost. Zo, bijna bij het einde!
Nu heb ik wel een hoop HTML tags die de boel vervuilen, maar als ik het in een browser lees dan is dat weg, maar staat er wel 1 lange woordenbrij zonder CR's, dus dat is niet ideaal.

Weet iemand wellicht voor bonus punten hoe ik de indeling netjes hou en alle HTML kan verwijderen ZONDER dat ik de CR's ook weg haal?

[ Voor 58% gewijzigd door Tijgert op 19-04-2020 12:50 ]

Medion X40 watercooled laptop, i9+4090, met Eluktro bios, 32GB DDR5 6400, 2x8TB MP600 Pro XT, 32" UHD monitor en wat kekke Logitech spullen.


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Hmmm een regex? s/<[/]?[a-z]+>//g zoiets?

Of de newline door een <br> vervangen en dan in de browser bekijken?

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 13:18

sh4d0wman

Attack | Exploit | Pwn

Ik weet niet precies hoe je output er nu uitziet en hoe handig je bent maar even Googlen op "powershell strip html tags from string" en wellicht dat 1 van deze methodes helpen. Bijvoorbeeld:
https://stackoverflow.com...ml-tags-in-string-content

Notepad++ kan ook regex doen:
https://stackoverflow.com...-containing-embedded-tags

Good luck :)

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • 0 Henk 'm!

  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 01-10 16:14

Gerco

Professional Newbie

Ga een MDB niet handmatig proberen te ontleden, dat is vast wel mogelijk maar ongelofelijk veel onnodig werk. Gebruik MS Access en je bent helemaal klaar. Oude versies zijn makkelijk online te vinden.

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


Acties:
  • +1 Henk 'm!

  • Tijgert
  • Registratie: December 2001
  • Laatst online: 07-10 21:00

Tijgert

Let the Zen flow. Shit a leak!

Topicstarter
Ik heb met Access niet heel veel succes, maar dat is puur omdat ik geen kennis van Access heb en dus niet weet wat ik doe. Maar de logs zijn zo ook redelijk leesbaar dus het doel is bereikt.
Beste mensen, dank!

Medion X40 watercooled laptop, i9+4090, met Eluktro bios, 32GB DDR5 6400, 2x8TB MP600 Pro XT, 32" UHD monitor en wat kekke Logitech spullen.

Pagina: 1