能力值:
( LV2,RANK:10 )
|
-
-
51 楼
好贴先留名学习一下!
|
能力值:
( LV2,RANK:10 )
|
-
-
52 楼
精彩,学习了。
|
能力值:
( LV9,RANK:250 )
|
-
-
53 楼
好久没来了,冒个泡!
新人不少!!
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
我也有个重要的RAR文件,已经放着两年了
也没破出来密码
郁闷死了
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
我们中国能的水平代表世界的解密水平吗?那,这个王教授是咱们看雪的会员吗?你redalarmaa你家亲戚吗?或者你认识她吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
貌似 MD5 破解与 RAR 密码沾不上边吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
高手是不是多了点
靠
要加紧学习了~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
厉害 学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
王小云想的就是个人出名,
国家因此损失挺大的
|
能力值:
(RANK:1060 )
|
-
-
60 楼
LS确定王小云没有留一手?
|
能力值:
(RANK:330 )
|
-
-
61 楼
LS的LS确定LS没留一手?
|
能力值:
( LV9,RANK:850 )
|
-
-
62 楼
ls确定ls的ls确定ls没留一手?
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
目前硬件加速的产品已经有一些出来了。有的能提高几千~几十万倍的速度。
此外,对AES算法的攻击也在如火如荼的进行中。
当经过攻击,把复杂度减少到一定程度,快速破解就不远了。
我们现在精力都放在对AES和sha1算法本身的弱点上。
当然RAR实现上是否有隐藏的很深的逻辑后门,目前还不得而知。
|
能力值:
( LV2,RANK:10 )
|
-
-
64 楼
王小云已经将md5算法破解了。
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
楼上又在瞎掰吧,建议仔细看看她的论文,实际还停留在理论,离应用还有段距离的,
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
楼主强悍。。。学习了。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
根据王小云的理论进行工程实现的代码已经有了。而且有好几种。
有的是快速找碰撞,有的是给定一个文件(文本或exe),定制一个新文件,其hash值和前者一样。
不过,sha1确实还在理论阶段。而且即使有种方法可以快速找到sha1的碰撞,那么对破RAR也帮助不大--因为它需要确切知道某hash的明文值,而不是碰撞。而且这个hash你也得不到。
|
能力值:
( LV2,RANK:10 )
|
-
-
68 楼
小弟学习了。厉害佩服
|
能力值:
( LV2,RANK:10 )
|
-
-
69 楼
强烈声明:偶不会解密也不会调式程序更不会汇编:(
看了此文思路拓开,也来说说偶笨拙的想法和大家一起探讨(不知思路对否或许更谈不上是啥什么思路,大家不要见笑):
rar压缩算法的强大,众所周知,但不管多强大的算法,它得有固特的框架(先唠叨一下),我们何妨不先设想它的压缩框架流程呢(管它什么高深理论,倒不如先设想它框架流程,简单些再细分化)
此文中大家到讨论一共同点“算法相互牵制”,那这么说是缺一不可了。如果用“反腐败”思路来解释的话,牵扯到的事物越多,薄弱的环节肯定有存在滴(废话是人都知道的事情!),只是要花很多时间去“明查暗访,一滴蛛丝马迹都不要放过”:),好吧,言归正传
先讨论它的共性:
1.打包文件未加密前→框架包=独特压缩算法+文件
2.打包文件加密后→加密包=框架包+口令+加密算法+数据段区域存储算法+crc效验值
加密环节:
口令+加密算法+数据段区域存储算法+crc效验值
↑──↑─────↑────────↑
反加密环节疑问:
有点大家想必都很清楚,就是密码和KEY数据段的存储产生问题(楼主已具体畅谈观点了),那么整个加密核心到底在哪?如何跟踪调试?(哎,还加密相互牵制,要不分白天昼夜的分析了)
常用两种压缩rar文件:
1.大家进行rar压缩且设置密码前一般都是用GUI进行参数设置(winrar.exe)。
2.还有一种是通过DOS控制台命令和参数(rar.exe)。
我想如果从rar.exe跟踪下手,谁叫它把整个代码都写在这个控制台程序里头包括压缩加密解密???会不会是历史性的突破口呢??(有待高手进行实践了)
1.rar.exe控制台参数调用(rar.txt)。
2.rar.exe压缩或解压操作过程,成功否都有返回值。
3.跟踪整个rar.exe参数压缩过程。
4.反编译rar.exe(得到汇编代码)进行分析。
注:经过peid094侦壳rar.exe 采用Borland c++编写
(完)
到目前为止网上都没有一篇分析rar.exe的(或许是我没搜索到吧)
或许我这想法根本不是啥思路,大家不要见笑。
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
没必要逆向,有源码.不太明白你的意思? ---"密码和KEY数据段的存储产生问题"
RAR文件中并不保存任何和口令相关的数值.这和word/excel/ppt不太一样(顺便说一下,ppt和word/excel也不一样).
加速破解有一些方向性问题和层次问题.有时候只是把关键算法的优化做好了就能提升不少性能.
对rar秒杀,意味着AES被攻破(或复杂度大大降低),或者sha1可逆.目前还不太现实.
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
看了以上的牛人们的讨论,受益良多。
|
能力值:
( LV2,RANK:10 )
|
-
-
72 楼
看过各位大虾的高论,本人决定退出加密解密领域 。。。太受打击了
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
偶的神啊,支持一下了……
|
能力值:
( LV2,RANK:10 )
|
-
-
74 楼
不错,很认真啊~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
75 楼
算法是公開的,,,直接研究算法就是了。費那么多力氣幹嗎
|
|
|