首页
社区
课程
招聘
[讨论]能否鉴定一下这个是什么加密
发表于: 2014-2-6 08:16 6952

[讨论]能否鉴定一下这个是什么加密

2014-2-6 08:16
6952
文件在附件里, 文件名相似的是原文和加密后的(准确的说这里的原文是可能的原文, 不太确定, 可能还有多余的部分).

初步分析:
1. 感觉加密后的长度和原始的基本一样, 推测没有经过压缩
2. 通过计算最常见字符频谱,感觉不是简单的替换
3. 原文的头基本一样, 加密后的也基本一样, 看起来不同的文件用的方法是一样的, 没有对每个文件随机加密
4. 比较得知原文间的差异在密文间被放大了

不知下一步怎么做, 望高人指点

更新:部分已知的明文和密文
E5 FD 7F 5B 19 C2 69 B8        id="tM">
CF 37 14 A9 97 5C CC EA         id="tM"
2B 60 F4 45 72 1A B8 5A        tx></def
3B 5A ED 70 2D 19 EB AE         class="
F9 35 C1 8E FA 14 32 34        t class=
96 65 91 1E 4C 65 7E 89        gt class
60 A3 5E 44 2D F6 B8 02        ></deftx
AC 12 67 D4 4A 67 D6 EF        <gt clas

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
没有下载附件随口瞎说一下,根据第1、4条,估计有差分算法在作用。即第n+1加密时会使用n加密后的值作为种子,或者是相反的,同时加解密的顺序也是相反的。
2014-2-6 10:52
0
雪    币: 195
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看了一下, 如果这将的话那从第一个开始之后的应该都不一样了, 不过这个里面看起来还是有一样的, 怀疑是不是一个块一个块编码的...
2014-2-7 16:47
0
雪    币: 58
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
1、判断使用了64bit分组加密;
2、密文长度明显比明文长度要短,判断加密前使用了组码代替以减少冗余度,但不是常见的全文压缩;
3、有可能分块处理加密
2014-2-7 21:51
0
雪    币: 193
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
提供的明文和密文太少了
2014-2-12 09:51
0
雪    币: 7
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
明文太少了
光看密文主观感觉是移位加密
2014-2-16 12:26
0
雪    币: 195
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
更新了部分数据,不知怎样推理它的算法
2014-5-7 14:15
0
雪    币: 627
活跃值: (663)
能力值: ( LV9,RANK:270 )
在线值:
发帖
回帖
粉丝
8
仅仅给出明文和密文都为8字节的数据块,没办法猜!
在对称算法(Symmetric-key algorithm)中,"Block cipher"里块大小为8字节的算法太多了;"Stream cipher"算法里在流长度为8字节时,也是这种情况。
下面给出DES和RC4的加密例子,两种算法的Key相同。应该符合1.~4.,无规律可寻。

[FONT="Courier"]Key: "12345678" in Hex.: 3132333435363738

Plaintext       Plaintext in Hex.       Ciphertext(DES Enc)     Ciphertext(RC4 Enc)
---------       -----------------       -------------------     -------------------
id="tM">        69643D22744D223E        E4B19C3F80B6FAC7        D29704F67DFCFC99
 id="tM"        2069643D22744D22        29FDDFAE7B160CB3        9B9A5DE92BC59385
tx></def        74783E3C2F646566        DCBA51AAC529E0E8        CF8B07E826D5BBC1
 class="        20636C6173733D22        87946848F2F21FF7        9B9055B57AC2E385
t class=        7420636C6173733D        1DE2B70475800FE1        CFD35AB868C2AD9A
gt class        677420636C617373        155031300305C81B        DC8719B765D0ADD4
></deftx        3E3C2F6465667478        B806EFB9498C1E44        85CF16B06CD7AADF
<gt clas        3C677420636C6173        A781A3F31F7D935B        87944DF46ADDBFD4[/FONT]
2014-5-8 10:40
0
雪    币: 195
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢分析,看来只能穷举了

2014-5-8 11:49
0
游客
登录 | 注册 方可回帖
返回
//