首页
社区
课程
招聘
[推荐]可执行文件的 MD5 碰撞
2008-6-28 10:12 32226

[推荐]可执行文件的 MD5 碰撞

2008-6-28 10:12
32226
转自cnBeta:http://www.cnbeta.com/articles/59117.htm

原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
答:还真的可以.

http://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe

http://www.win.tue.nl/hashclash/SoftIntCodeSign/GoodbyeWorld-colliding.exe

这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。

通读其论文后摘要如下:

这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。

他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。

他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。

另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。


这几位密码学家编写的“快速 MD5 碰撞生成器”:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip
源代码:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞7
打赏
分享
最新回复 (59)
雪    币: 453
活跃值: (1248)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
StarsunYzL 2008-6-28 10:18
2
0
这是我用上面的程序生成的MD5相同但文件不同的两个bin文件,生成时间仅用了1.797 s
上传的附件:
雪    币: 282
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
somuch 1 2008-6-28 10:37
3
0
很强大,学习
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qijiashe 2008-6-28 10:50
4
0
萝卜都靠不住
雪    币: 226
活跃值: (179)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
softbihu 3 2008-6-28 11:10
5
0
md5真的好强大!
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
zhuwg 11 2008-6-28 11:10
6
0
果然靠不住123456
上传的附件:
雪    币: 32401
活跃值: (18850)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2008-6-28 11:21
7
0
下次用MD5和SHA256一起来。
雪    币: 124
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
jskew 1 2008-6-28 11:27
8
0
喜欢ps3
雪    币: 716
活跃值: (162)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
elance 6 2008-6-28 11:32
9
0
太厉害了,MD5都不可靠了,
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
lunglungyu 1 2008-6-28 12:00
10
0
看来要效法什么了.
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
perlish 2008-6-28 12:05
11
0
比如我要根据a.exe生成一个b.exe,这个b.exe的内容我们能控制吗?
如果不能控制,那么冲撞带来的危害仅限于YY。
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
leeのlee 2008-6-28 12:44
12
0
加马后MD5一样的话,这危险非一般
雪    币: 400
活跃值: (239)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
marswu 4 2008-6-28 17:41
13
0
可执行文件的 MD5 碰撞

原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
答:还真的可以.

http://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe

http://www.win.tue.nl/hashclash/SoftIntCodeSign/GoodbyeWorld-colliding.exe

这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。

通读其论文后摘要如下:

这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。

他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。

他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。

另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。

这几位密码学家编写的“快速 MD5 碰撞生成器”:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip
源代码:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip
雪    币: 260
活跃值: (81)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
萝卜 1 2008-6-28 18:09
14
0
有没有win版?
雪    币: 272
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
听听雨吧 2008-6-28 18:28
15
0
学习!!!
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
笨笨雄 14 2008-6-28 22:26
16
0
留个标记。。。。。。。。。。
雪    币: 163
活跃值: (60)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
老Y 5 2008-6-28 22:30
17
0
太强大了。。。。。。
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zapline 2008-6-28 22:41
18
0
qiangdaya!!!
雪    币: 3758
活跃值: (3212)
能力值: ( LV15,RANK:500 )
在线值:
发帖
回帖
粉丝
曾半仙 12 2008-6-28 23:27
19
0
PS3呀...
OCXeon偷偷的路过了
雪    币: 2083
活跃值: (1630)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
学习 2008-6-28 23:49
20
0
可以弄个exe生成需要的MD5?????
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
feixiangge 2008-6-29 12:06
21
0
强文,回复后再看
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mmbug 2008-6-30 07:54
22
0
这样哪些下载站的MD5验证不是。。。
文件: C:\HelloWorld-colliding.exe
大小: 41792 字节
修改时间: 2008年6月30日, 7:50:37
MD5: 18FCC4334F44FED60718E7DACD82DDDF
SHA1: 0033F995A30FD2CCBF60CC1E7D7DB9E649397668
CRC32: 8BEB795C

文件: C:\GoodbyeWorld-colliding.exe
大小: 41792 字节
修改时间: 2008年6月30日, 7:50:45
MD5: 18FCC4334F44FED60718E7DACD82DDDF
SHA1: 30ACE7E13A7F9DC9ABBAA431241309AC6741E735
CRC32: 9EDE53DB
雪    币: 191
活跃值: (85)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
yigeren 2008-6-30 14:29
23
0
完全可以,PE的节外数据是可以随意的。
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
Nooby 5 2008-7-1 09:44
24
0
从这个寻找碰撞的原理看,别的digest hash生成碰撞只是时间的问题。
雪    币: 190
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
muwanqing 2008-7-2 14:19
25
0
PS3好强大
游客
登录 | 注册 方可回帖
返回