Вернуться   Биткоин Форум > - Wiki
28 апреля 2015, 8:14:54 PM   # 1
 
 
Сообщения: 1848
Цитировать по имени
цитировать ответ
по умолчанию Re: О шифровании

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Это мой первый пост в этом разделе. На самом деле, у меня вся доска игнорировала и даже не читать. Однако я думаю, что это может быть хорошим местом, чтобы спросить, прежде чем пробовать другие больше шифрования, ориентированных на места.

Я в настоящее время шифрования вещи на несколько слоев. На индивидуальном уровне файла, я использую OpenSSL:

Код:
$ Эхо Foo | OpenSSL АЕС-256-CBC -salt -a
введите АЕС-256-CBC пароль шифрования:
Верификация - введите AES-256-CBC пароль шифрования:
U2FsdGVkX19lqSi + Z8UoUmfnUqX7QJf + vQwwlyQ0tL4 =

Проблема, которую я вижу с этим, то, что это очевидно зашифрованы. Если удалить "-a" параметр OpenSSL и запустить вывод через шестнадцатеричный, мы можем видеть это:

Код:
$ Эхо Foo | OpenSSL АЕС-256-CBC -salt | XXD
введите АЕС-256-CBC пароль шифрования:
Верификация - введите AES-256-CBC пароль шифрования:
0000000: 5361 6c74 6564 5f5f 237d 34c9 d818 28d6 соленая __ #} 4 ... (.
0000010: 37f6 DB75 cb87 bb5f e689 fd06 9d54 bf8b 7..u ..._..... Т ..

Еще одна проблема с этим состоит в том, что, пытаясь расшифровать, мы получаем ошибку, когда пароль неверен, но хороший результат, то пароль совпадает:

Код:
$ Эхо 'U2FsdGVkX19lqSi + Z8UoUmfnUqX7QJf + vQwwlyQ0tL4 =' | OpenSSL АЕС-256-CBC -salt -a -d
введите АЕС-256-CBC дешифрования пароль:
плохо расшифровывать
140357412120232: ошибка: 06065064: цифровой конверт подпрограммы: EVP_DecryptFinal_ex: плохо расшифровывать: evp_enc.c: 539:

$ Эхо 'U2FsdGVkX19lqSi + Z8UoUmfnUqX7QJf + vQwwlyQ0tL4 =' | OpenSSL АЕС-256-CBC -salt -a -d
введите АЕС-256-CBC дешифрования пароль:
Foo

Я хотел бы использовать алгоритм шифрования, который произвел случайный выглядящий выход без какого-либо префикса, как OpenSSL, "Salted__", При попытке расшифровать, он всегда должен преуспеть, но возвращать фиктивные данные о неправильном пароле. Я бы предпочел не связываться с "Salted__" Приставка по себе или, не дай бог ролл мой собственный крипто. Может кто-нибудь дать мне несколько советов? Поиск по DuckDuckGo для "случайное ищет шифрование" дает кучу результатов о генерации случайных чисел.
dserrano5 сейчас офлайн Пожаловаться на dserrano5   Ответить с цитированием Мультицитирование сообщения от dserrano5 Быстрый ответ на сообщение dserrano5


Как заработать Биткоины?
Без вложений. Не майнинг.


28 апреля 2015, 10:25:21 PM   # 2
 
 
Сообщения: 182
Цитировать по имени
цитировать ответ
по умолчанию Re: О шифровании

Получил 1806 Биткоинов
Реальная история.





Вы объяснили вашу проблему хорошо, однако мне очень интересно, почему вы хотите, чтобы это было случайным выглядящий.

Один из способов сделать это выглядеть "случайным образом может быть использовать ROT13 вдохновенная схема. Очень решительный противник мог бы понять это, но для случайного выродка, глядя на шестнадцатеричном, он не будет ни мудрее.

Поскольку английский алфавит состоит из 26 букв, вы можете свернуть собственную схему ротации.

Начните делать что-то вроде:

А = М
В = Х
С = Н
и т.д..

Делайте это, пока все буквы не отображаются на другой. Теперь вы должны иметь 13 пар. Так как отображение является довольно случайным образом, если кто-то hexdumped данные, вместо ABC, они бы увидели MXH. Если есть значительное количество букв в данных, можно было бы перепроектировать ваше отображение с помощью таблица частот и некоторые эксперименты.

Другой, возможно, более простым способом было бы попробовать различные методы шифрования и просматривать шестигранные данных и посмотреть, если какой-либо из тех, кто удовлетворяет вашим требованиям. Конечно, если вы решили пойти со схемой поворота / отображения, вы должны были бы отменить его, прежде чем вы могли бы расшифровать данные с обычными методами.

Но это было бы хорошее программирование упражнения. Во-первых вы должны прочитать в файле, а затем делать замены. Например, «S» = «53», так что нужно будет заменить буквой вы сопоставьте его. Допустим, вы замэпили на «G», то hexcode будет «47». Hedump теперь будет показывать «47» вместо «53».

Такая обертка может быть сделана на любом языке программирования.

котировка
При попытке расшифровать, он всегда должен преуспеть, но возвращать фиктивные данные о неправильном пароле.

При использовании OpenSSL для расшифровки, вы будете получать стандартные сообщения из этой программы. Такое поведение, однако, может быть изменен локально, если вы получили исходный код, а затем изменил его немного, чтобы достичь желаемого результата после. Однако, это, естественно, только в силу на локальном компьютере, а не на тех, кто вернулись на Родину, так как они не должны были бы измененную программу OpenSSL.

Однако, если кто-то выродок, где получить зашифрованные данные-файл, который уже был затемненный через схему вращения и пытались сделать что-то вроде "эхо 'U2FsdGVkX19lqSi + Z8UoUmfnUqX7QJf + vQwwlyQ0tL4 =' | OpenSSL AES-256-CBC -salt -a -d", Они, вероятно, получите ошибку, как OpenSSL, скорее всего, не сможет распознать файл данных в зашифрованном файле. Я не проверял, так что я мог бы быть неправильно, но это то, что кажется логичным.

Если вы хотите стелс, то есть. скрытие данных без никому будучи в состоянии видеть это, вы можете попробовать стенографии, что означает изменение содержания изображения, чтобы содержать данные. Любой не-технический эксперт просмотр файлов, будет видеть только ваши красивые изображения отпуска, и не видеть вашу продуманную идею для нового энергетического устройства, которое освободит мир.  

Если это легко или не распознать изображения со скрытыми данными в нем, я не знаю. Это гарантировало бы больше исследований с вашей стороны.

Есть, скорее всего, много других методов, а также, что было бы гораздо сложнее обнаружить, и что может отпугнуть даже очень находчивый противник, однако, что я только что описал должен обмануть большинство вундеркиндов.

Cryptowatch.com сейчас офлайн Пожаловаться на Cryptowatch.com   Ответить с цитированием Мультицитирование сообщения от Cryptowatch.com Быстрый ответ на сообщение Cryptowatch.com

29 апреля 2015, 3:13:53 AM   # 3
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: О шифровании

Проблема, которую я вижу с этим, то, что это очевидно зашифрованы.
Это очевидно, но не по той причине, вы думаете. Анализ Энтропия покажет, что файл либо зашифрованный или сжимаются, и тот факт, что в нем отсутствует заголовки любых сжатых правил формата файл, не последние.

Еще одна проблема с этим состоит в том, что, пытаясь расшифровать, мы получаем ошибку, когда пароль неверен, но хороший результат, то пароль совпадает:
Нет, вы не знаете. Вы получаете сообщение об ошибке, когда результаты пароля в недопустимом блоке заполнении. Существует 1 в 256 шанс, что неверный пароль будет действителен, и "успешно" производить расшифрованный файл одного и того же размера, что и оригинал, но заполнен полностью случайными данными, и никакого способа узнать что-нибудь пошло не так.
Foxpup сейчас офлайн Пожаловаться на Foxpup   Ответить с цитированием Мультицитирование сообщения от Foxpup Быстрый ответ на сообщение Foxpup

29 апреля 2015, 9:45:22 PM   # 4
 
 
Сообщения: 1848
Цитировать по имени
цитировать ответ
по умолчанию Re: О шифровании

Это очевидно, но не по той причине, вы думаете. Анализ Энтропия покажет, что файл либо зашифрованный или сжимаются, и тот факт, что в нем отсутствует заголовки любых сжатых правил формата файл, не последние.

Спасибо, это было полезно. Там еще один вариант, на самом деле это случайные данные, но возникает вопрос: "почему вы хранения случайных данных?",


Нет, вы не знаете. Вы получаете сообщение об ошибке, когда результаты пароля в недопустимом блоке заполнении. Существует 1 в 256 шанс, что неверный пароль будет действителен, и "успешно" производить расшифрованный файл одного и того же размера, что и оригинал, но заполнен полностью случайными данными, и никакого способа узнать что-нибудь пошло не так.

Я на самом деле пошел и попробовать это, чтобы увидеть его собственными глазами:

Код:
$ Эхо Foo | ИСЗ >123 ## пароль "е"
введите АЕС-256-CBC пароль шифрования:
Верификация - введите AES-256-CBC пароль шифрования:
$ XXD 123
0000000: 5361 6c74 6564 5f5f ade9 ADDB 6d65 c7cd 00f6 4535 6b11 20bb 3bb9 aa91 f4ee 6db1 Соленые __.... меня .... Э5К. .; ..... м.
$ АЕС -d <123 | XXD
введите АЕС-256-CBC дешифрования пароль:
0000000: 666f 6f0a Foo. 
$ АЕС -d <123 | XXD ## пароль "026"
введите АЕС-256-CBC дешифрования пароль:
0000000:. 4bf6 0a0c a1dc 465e CF40 d4ad 71e6 87 K ..... F ^ @ .. д ..

Я попытался дешифрования с паролями 000, 001, 002 ... и потом это случилось, в 026 он расшифрован без ошибок. Хорошо, не такой же длины, но длина не известна заранее. Я опрокидывание вам пиво, или что-то в этом роде.

не @Cryptowatch: вы качение своего собственного крипто, это не нет. Я знаю STEG, это еще один слой, я буду использовать.
dserrano5 сейчас офлайн Пожаловаться на dserrano5   Ответить с цитированием Мультицитирование сообщения от dserrano5 Быстрый ответ на сообщение dserrano5

30 апреля 2015, 2:55:40 AM   # 5
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: О шифровании

Хорошо, не такой же длины, но длина не известна заранее.
Да. Я думал, что это был. Я думаю, с большими файлами, это достаточно близко, чтобы никакой разницы. Как вы отмечаете, это не имеет значения, в любом случае.

Я опрокидывание вам пиво, или что-то в этом роде.
Приветствия.
Foxpup сейчас офлайн Пожаловаться на Foxpup   Ответить с цитированием Мультицитирование сообщения от Foxpup Быстрый ответ на сообщение Foxpup

30 апреля 2015, 12:20:05 PM   # 6
 
 
Сообщения: 490
Цитировать по имени
цитировать ответ
по умолчанию Re: О шифровании

Это должно быть самым серьезным нить я когда-либо видел в разделе вне темы 
Подумайте, если все от темы темы было так.
О, время, чтобы проснуться от мира сновидений
Scamalert сейчас офлайн Пожаловаться на Scamalert   Ответить с цитированием Мультицитирование сообщения от Scamalert Быстрый ответ на сообщение Scamalert



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW