首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
密码应用
发新帖
1
0
[原创]文件加密——动态加盐
发表于: 2015-11-3 16:21
9273
[原创]文件加密——动态加盐
sjdkx
2015-11-3 16:21
9273
加盐技术实际是一种在用户密码的基础上程序自动添加的附加密码,先前也常用来加密文件,虽然这些东西即使暴露了破解者也很难从中得到什么,但还是不让其知道更好,所以就对这些附加密码进行加密处理,现在觉得这样还不够强悍,进而采用动态的附加密码。
动态的附加密码,也就是动态加盐吧。盐数组的数量是动态的,根据加密需要熵的情况调整,计算得出需要数据的多少,再根据用户密码的字符数等判断数据量是否欠缺,不足以动态盐加以补充,足够时可用最少量的盐以保有加盐带来的好处。
这样使加密的变数更多了,相信解密工作更富于挑战性了。即使用户密码又少又白痴有程序为其完善,使破解用分析法很困难,但是加盐技术对穷举法是无效的,对付穷举法自有它法不在此多讲了。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
影子不寂寞
雪 币:
6
活跃值:
(19)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
349
粉丝
1
关注
私信
影子不寂寞
2
楼
谢谢楼主分享技术贴
2015-11-3 16:34
0
hackbs
雪 币:
139
活跃值:
(1175)
能力值:
( LV3,RANK:20 )
在线值:
发帖
39
回帖
221
粉丝
1
关注
私信
hackbs
3
楼
举个栗子举个栗子。
2015-11-4 11:11
0
sjdkx
雪 币:
10014
活跃值:
(2012)
能力值:
( LV4,RANK:40 )
在线值:
发帖
154
回帖
834
粉丝
10
关注
私信
sjdkx
4
楼
说得这样明白还需要例子吗?例如加密程序的用户密码是随意的字节数,你加的盐的字节数和用户密码字节数的总和是固定的(例如是40个字节),这样就实现了动态化。当用户密码字节少时,动态盐就多些,使得加密强度保持在较高水平上。
2015-11-4 22:33
0
云才哥
雪 币:
222
活跃值:
(185)
能力值:
( LV2,RANK:15 )
在线值:
发帖
9
回帖
279
粉丝
3
关注
私信
云才哥
5
楼
无例子啊 不够直观
2015-11-6 10:23
0
sjdkx
雪 币:
10014
活跃值:
(2012)
能力值:
( LV4,RANK:40 )
在线值:
发帖
154
回帖
834
粉丝
10
关注
私信
sjdkx
6
楼
先搞清楚普通的salt处理方式,再看这个就容易明白了。
2015-11-8 18:41
0
jamecz
雪 币:
43
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
14
粉丝
0
关注
私信
jamecz
7
楼
能搞个软件看看
2015-11-13 12:42
0
sjdkx
雪 币:
10014
活跃值:
(2012)
能力值:
( LV4,RANK:40 )
在线值:
发帖
154
回帖
834
粉丝
10
关注
私信
sjdkx
8
楼
http://www.sharebank.net.cn/soft/SoftView_20300.htm
用这个试试吧。显著特点是你用同样的密码加密文件,每次的密文都是不同的。祝你破解成功!
2015-11-14 10:14
0
Arcade
雪 币:
100
活跃值:
(328)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
117
粉丝
0
关注
私信
Arcade
9
楼
下载最新版本
共有 27950 人次下载
太假了这个做的。
2015-11-14 12:44
0
sjdkx
雪 币:
10014
活跃值:
(2012)
能力值:
( LV4,RANK:40 )
在线值:
发帖
154
回帖
834
粉丝
10
关注
私信
sjdkx
10
楼
假不假?那是共享软件发行公司的事,几年前的作品你能破解吗?
2015-11-15 07:07
0
SANCDAYE
雪 币:
148
活跃值:
(278)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
204
粉丝
7
关注
私信
SANCDAYE
11
楼
就是在指定位置加随机字串喽,(指定位置的字串解密时剔除,不参与解密),以达到动态秘钥的效果吧
2015-11-15 10:31
0
Arcade
雪 币:
100
活跃值:
(328)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
117
粉丝
0
关注
私信
Arcade
12
楼
目测楼主基本的逆袭功底都没有。
2015-11-15 11:04
0
sjdkx
雪 币:
10014
活跃值:
(2012)
能力值:
( LV4,RANK:40 )
在线值:
发帖
154
回帖
834
粉丝
10
关注
私信
sjdkx
13
楼
逆袭?用不着就是给你源码,解密也是笑话。
动态盐是随机串,它和用户密码一样参与密钥的形成,它可能被用户密码加密....它是密码的一部分,并且它不会像用户密码那样出现白痴密码。
2015-11-15 15:25
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
sjdkx
154
发帖
834
回帖
40
RANK
关注
私信
他的文章
时间相关动态加密技术
11152
无密码加密
11586
凯撒密码的现代应用
11409
流密码安全加密的要点
10120
抽象定义密码
9369
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部