Если он зашифрован, у вас есть шанс (фактически, у вас есть 100% шанс, если вы правильно его используете): ключ должен находиться где-то на вашем компьютере. Просто откройте ваш любимый отладчик, понаблюдайте, как немного (ошибается, сто байтов или около того, я надеюсь) данных, поступающих из сокета, установите точку наблюдения для этих данных и посмотрите на следы стека вещей, которые получают доступ Это. Если вам действительно повезет, вы можете даже увидеть, как это расшифровывается на месте. Если нет, вы, вероятно, поймете тот факт, что они используют стандартный алгоритм шифрования (с теоретической точки зрения безопасности они были бы дураками), либо взглянув на следы стека (если вам повезет), либо используя один из профилировщиков IV / S-box (избегайте академических, большинство из них не работают без особых проблем). Многие алгоритмы шифрования используют блоки «стандартных данных», которые могут быть обнаружены (это IV / S-блоки), это то, что вы ищете в отсутствие другой информации. Что бы вы ни нашли, поищите в Google и попробуйте переопределить их библиотеку шифрования, чтобы сбросить данные, которые зашифрованы / расшифрованы. Из этих свалок должно быть относительно легко увидеть, что происходит.
RE зашифрованный сеанс может быть очень увлекательным, но это требует навыков работы с отладчиком и большого чтения. Это может быть неприятно, но вы не пожалеете, если потратите время на то, чтобы научиться это делать:)