能力值:
( LV3,RANK:30 )
|
-
-
2 楼
这是我用上面的程序生成的MD5相同但文件不同的两个bin文件,生成时间仅用了1.797 s
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
很强大,学习
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
萝卜都靠不住
|
能力值:
( LV8,RANK:130 )
|
-
-
5 楼
md5真的好强大!
|
能力值:
( LV12,RANK:470 )
|
-
-
6 楼
|
能力值:
(RANK:350 )
|
-
-
7 楼
下次用MD5和SHA256一起来。
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
喜欢ps3
|
能力值:
( LV9,RANK:250 )
|
-
-
9 楼
太厉害了,MD5都不可靠了,
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
看来要效法什么了.
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
比如我要根据a.exe生成一个b.exe,这个b.exe的内容我们能控制吗?
如果不能控制,那么冲撞带来的危害仅限于YY。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
加马后MD5一样的话,这危险非一般
|
能力值:
( LV9,RANK:170 )
|
-
-
13 楼
可执行文件的 MD5 碰撞
原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
答:还真的可以.
http://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe
http://www.win.tue.nl/hashclash/SoftIntCodeSign/GoodbyeWorld-colliding.exe
这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。
通读其论文后摘要如下:
这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。
他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。
他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。
另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。
这几位密码学家编写的“快速 MD5 碰撞生成器”:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip
源代码:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
有没有win版?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
学习!!!
|
能力值:
(RANK:570 )
|
-
-
16 楼
留个标记。。。。。。。。。。
|
能力值:
( LV9,RANK:210 )
|
-
-
17 楼
太强大了。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
qiangdaya!!!
|
能力值:
( LV15,RANK:500 )
|
-
-
19 楼
PS3呀...
OCXeon偷偷的路过了
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
可以弄个exe生成需要的MD5?????
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
强文,回复后再看
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
这样哪些下载站的MD5验证不是。。。
文件: C:\HelloWorld-colliding.exe
大小: 41792 字节
修改时间: 2008年6月30日, 7:50:37
MD5: 18FCC4334F44FED60718E7DACD82DDDF
SHA1: 0033F995A30FD2CCBF60CC1E7D7DB9E649397668
CRC32: 8BEB795C
文件: C:\GoodbyeWorld-colliding.exe
大小: 41792 字节
修改时间: 2008年6月30日, 7:50:45
MD5: 18FCC4334F44FED60718E7DACD82DDDF
SHA1: 30ACE7E13A7F9DC9ABBAA431241309AC6741E735
CRC32: 9EDE53DB
|
能力值:
( LV3,RANK:20 )
|
-
-
23 楼
完全可以,PE的节外数据是可以随意的。
|
能力值:
(RANK:210 )
|
-
-
24 楼
从这个寻找碰撞的原理看,别的digest hash生成碰撞只是时间的问题。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
PS3好强大
|
|
|