ПРЕДПОЛОЖИТЕЛЬНО:
zamj, Ну не обязательно *exe. Мы ведь говорили о том, что он упакован в физический, ограниченного объёма контейнер. Образ тоже может иметь такой же вид, как и *exe. По описанной выше причине - мы видим исполняющий файл. А если еще применен какой-нибудь отпечаток SHA-1 или 2 с произвольной длинной и принципом правдоподобного отрицания причастности, то в принципе нельзя судить о принадлежности файла к исполняющему или исполнительному... а если предположить, что расшифровка происходит не в hdd а в озу на уровне поэтапной подкачки зашифрованного файла, по мере его использования??? В этом случае можно предположить, что это ни как не архив *exe? Мне кажется (не утверждаю), что ты немного поторопился обозвать его - битым экзешником...))
Если криптование происходит по принципу symmetric-key algorithm, то естественно, ключ надо искать в первую очередь, который должен быть сохранен на обоих сторонах обмена данными о пароле/ключе!!! Всё остальное - потом.... Т.е.: отделить мух от котлет, по-началу.
В общем, я пасс... на большее - думалки не хватает. Да и не такой уж нужный кейген...
__________________
Когда кончаются доводы, начинают говорить пушки. Сила — последний аргумент тупицы. (Бисмарк)
|