能力值:
( LV15,RANK:3306 )
|
-
-
2 楼
ecdsa(nist-p192, 可以搜索常数)
https://bbs.pediy.com/thread-152615.htm
参数 n: FFFFFFFFFFFFFFFFFFFFFFFF99DEF836146BC9B1B4D22831 Gx: 188DA80EB03090F67CBF20EB43A18800F4FF0AFD82FF1012 Gy: 07192B95FFC8DA78631011ED6B24CDD573F977A11E794811 Rx: A91B335AFB93D712A209186C37F1C5F419E715B7CDEA2547 Ry: B08FB5E0A4149EA6DE618ED0800BF96A0B29773019B2B92F
h: B5094CF5A707CB88CCC2FFA0D5F52B04422D34F936459E87 r: 16C171699787E1857E65B9B256C3E22588A5EF592BFF64C4 s: 5D897E04186C2CB3A48C16FAFCEFB2E05F13EDD71582530A
u = h/s mod n = C68A2AE8AD5D34EAC0321CACC6D0955D11B3C4669D0463FD w = r/s mod n = 306C458DF867CECFF690F8231BE4220F1E51F8DA76D3783E v = u * G + w * R mod n = 16C171699787E1857E65B9B256C3E22588A5EF592BFF64C4 == r
最后于 2019-2-18 16:40
被风间仁编辑
,原因:
|
能力值:
( LV2,RANK:15 )
|
-
-
3 楼
最后于 2019-2-18 18:38
被禾之舟编辑
,原因:
|
能力值:
( LV2,RANK:15 )
|
-
-
4 楼
风间仁
ecdsa(nist-p192, 可以搜索常数)
https://bbs.pediy.com/thread-152615.htm参数n: FFFFFFFFFFFFFFFFFFFFFFFF99DE ...
请问,是搜索哪几个常数的?我之前尝试了没有搜到相应的东西 还有就是像这样是不是最终还是需要暴力跑出私匙?我再研究下
最后于 2019-2-18 19:01
被禾之舟编辑
,原因:
|
能力值:
( LV2,RANK:15 )
|
-
-
5 楼
禾之舟
最后于 2019-2-18 20:27
被禾之舟编辑
,原因:
|
能力值:
( LV2,RANK:15 )
|
-
-
6 楼
最后于 2019-2-18 20:27
被禾之舟编辑
,原因:
|
能力值:
( LV2,RANK:15 )
|
-
-
7 楼
风间仁
ecdsa(nist-p192, 可以搜索常数)
https://bbs.pediy.com/thread-152615.htm参数n: FFFFFFFFFFFFFFFFFFFFFFFF99DE ...
有一点不明白 就是GR怎么算出来的 我这边看的源码他这块是通过替换变化后计算的
|
能力值:
( LV15,RANK:3306 )
|
-
-
8 楼
1. 那几个参数都是常量, 小端存储, 比如Gx, 搜索二进制1210FF82就可以找到 2. 需要私钥才能生成签名对, 通常情况暴力是跑不出来私钥的
最后于 2019-2-18 20:43
被风间仁编辑
,原因:
|
能力值:
( LV2,RANK:15 )
|
-
-
9 楼
风间仁
1. 那几个参数都是常量, 小端存储, 比如Gx, 搜索二进制1210FF82就可以找到2. 需要私钥才能生成 ...
明白了 那我这样做 就是按照他的计算算法 然后使用自己提供的数据和私匙 然后计算出结果 来保证验证可以通过这样思路是否可行?
|
能力值:
( LV15,RANK:3306 )
|
-
-
10 楼
私钥d和公钥R(R=d*G)是一一对应的, 如果使用自己的私钥d, 得同时patch公钥R才行 没办法patch公钥R的话就行不通了
最后于 2019-2-19 10:17
被风间仁编辑
,原因:
|
能力值:
( LV2,RANK:15 )
|
-
-
11 楼
最后于 2019-2-19 10:45
被禾之舟编辑
,原因:
|
能力值:
( LV2,RANK:15 )
|
-
-
12 楼
风间仁
私钥d和公钥R(R=d*G)是一一对应的, 如果使用自己的私钥d, 得同时patch公钥R才行没办法patch公钥R的话就行不通了
谢谢啦 因为这块他的公匙啥的所有数据都是我们自己生成的 在主机端只有这一个验证算法 保证验证通过即可 如果这样的话我觉得就可以自己伪造数据了 谢谢啦 大佬牛逼
|
能力值:
( LV2,RANK:15 )
|
-
-
13 楼
风间仁
私钥d和公钥R(R=d*G)是一一对应的, 如果使用自己的私钥d, 得同时patch公钥R才行没办法patch公钥R的话就行不通了
确实 没办法搞掉R 不过我这通过他程序的另外一个漏绕过了这个ECC 再次感谢大佬
|
|
|