Сейчас на форуме: igorcauret, Rio (+6 невидимых) |
eXeL@B —› Вопросы новичков —› Детект криптографических алго. |
Посл.ответ | Сообщение |
|
Создано: 24 октября 2014 17:20 · Личное сообщение · #1 Привет всем! Вопрос по криптографии да и не по ней точнее а по работе с инструментами. Иногда в П.О понятно используются криптографические алго.Разных алгоритмов.Вопрос по детектированию этих алго.Если к примеру речь идет об Blowfish,AES хеширование MD5 и т.д Инструменты типа Плагина для Peid Krypto Analiz или для IDA Find Crypt. Достаточно точно видят их.Но когда в коде присудствует RSA.Не видят. Вопрос следующий:В чем причина? В недостаточно точной работе тулзов? Тоесть пробывать другие? Или речь в Алго RSA.Что там например не нужно всяких S-Box или Pi Const. Спасибо. |
|
Создано: 24 октября 2014 17:25 · Личное сообщение · #2 У RSA нет специфических констант. Детектить можно конкретные реализации, которых много. ----- PGP key |
|
Создано: 24 октября 2014 17:42 · Личное сообщение · #3 |
|
Создано: 24 октября 2014 17:43 · Личное сообщение · #4 |
|
Создано: 24 октября 2014 18:46 · Личное сообщение · #5 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 24 октября 2014 19:16 · Личное сообщение · #6 |
|
Создано: 24 октября 2014 19:23 · Личное сообщение · #7 |
|
Создано: 24 октября 2014 19:31 · Поправил: VodoleY · Личное сообщение · #8 |
|
Создано: 24 октября 2014 19:36 · Личное сообщение · #9 |
|
Создано: 24 октября 2014 19:53 · Личное сообщение · #10 reversecode ну ладно уж вам, не единственная как минимум есть еще: - от TurboPower LockBox - на api через libeay32 лучше всего детектить руками и головой, константы можно скрыть,алго размазать, чтобы сигнатуры не совпадали. достаточно пару раз увидеть листинг в отладчике и примерно будет понятно что и как. ----- [nice coder and reverser] |
|
Создано: 24 октября 2014 20:10 · Личное сообщение · #11 |
|
Создано: 24 октября 2014 20:12 · Поправил: reversecode · Личное сообщение · #12 |
|
Создано: 24 октября 2014 21:02 · Личное сообщение · #13 reversecode пишет: не так для делфи есть только единственная реализация которую используют все дельфисты мира это FGInt is a package in Delphi & Free Pascal to handle Fast Gigantic Integers я вообщето просто пример привел, суть в том что иногда можно подсмотреть имя модуля, а не бросаться сразу анализировать алго ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... |
eXeL@B —› Вопросы новичков —› Детект криптографических алго. |