能力值:
(RANK:380 )
|
-
-
2 楼
鸣谢一下,膨胀的demo是xuetr作者老姚给我提供的,在此表示感谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
沙发没坐上.......
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
那就板凳吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
膨胀100M是要说明啥? 小白求指教
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
看到肉山大魔王当时整个人就日和了
|
能力值:
( LV7,RANK:110 )
|
-
-
7 楼
看名字看不懂。。下载下来才知道是好东西。。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
189M传看雪了。。。
网盘好些吧
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
是1.89M哦
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
膨胀的Demo和云架构的交集点在哪呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
跑了2个anticloud 差点卡死了,改日再分析
|
能力值:
( LV13,RANK:400 )
|
-
-
12 楼
文件末尾硬生生添加了100M的0字节
何不再费点经历,程序运行之后自我修改PE节表,修改PE代码段的排布等等,这样就可以过掉一些杀软的云查杀和特征码匹配查杀了。
|
能力值:
( LV8,RANK:120 )
|
-
-
13 楼
上次也有个PPT,这个和上次那个是什么关系
|
能力值:
( LV8,RANK:120 )
|
-
-
14 楼
1)在本地主机建立防火墙规则,阻断云访问网络,这事干过
2)文件膨胀,这个事听说过,但自己没干过
3)MD5碰撞获取白名单资格,听过,也想过,但不知道具体如何实现
求解释,求指导。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
在末尾添加100MB的00能对抗云上传?
AntiCloud膨胀之后在压缩也就几十KB,难道不能云上传不能上传压缩后的?
膨胀也要填充随机字节好不好。
MD5碰撞那个很早就公开了具体实现可以看这篇文章http://lcx.cc/?i=2681
ppt看完了,还不错,多谢楼主分享
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
HASH算法一定是MD5的么?
不用MD5哈希碰撞了也木用
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
不一定是md5,但其他算法也能碰撞。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
感谢分享
学习下~
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
MD6也可以?求一个...
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
这个不知道说什么好,暂时不说了
|
能力值:
(RANK:380 )
|
-
-
21 楼
呵呵,播放才能知道不是日和
|
能力值:
(RANK:380 )
|
-
-
22 楼
这个只是一个膨胀实验,证明100m的程序可以正常运行。ppt和讲解还是有些不同的。
我详细解释一下
膨胀出来的空间我的构想是作为生产基地,里面做几个线程做碰撞等等。另外全部填充的是有效的汇编bin文件,来源系统里多得是。而且自带简单人工智能分配学习各种命令自我进化,这个文件是自动pe变形的,运行空间根据系统一些变量变化动态迁移的,例如启动了winrar 上传流量超一定阀值 有访问自身文件的api等等
反正是个构想,欢迎大家拍砖。
|
能力值:
(RANK:380 )
|
-
-
23 楼
有病毒体做一样md5特征的文件比正向碰撞要容易,先有病毒然后做无害的同md5文件,上传无害文件污染云上的特征库。有了白名单真正的病毒就可以。。。了
|
能力值:
(RANK:380 )
|
-
-
24 楼
你可以把这个膨胀的Demo看做病毒云的中心控制器
|
能力值:
(RANK:380 )
|
-
-
25 楼
我说的是 fs完成某悬赏rsa碰撞的例子,详细的我就不说了,呵呵
md5现在应该不是单一数据了,但是取一部分的方法并不是很好。要两个算法的全文件校验才能基本避免碰撞。 ps:各种密码校验其实也可以这样用,rsa取前面一半md5取后面一半,分隔位数自定义,这样查库就无效了。
在末尾添加100MB的00能对抗云上传?
这个问题我在前面帖子已经回答了,请自行查阅。谢谢参与讨论
|
|
|