首页
社区
课程
招聘
[求助]《加密与解密》上一段话不明白
发表于: 2008-12-29 19:01 6001

[求助]《加密与解密》上一段话不明白

2008-12-29 19:01
6001
"MD5在加解密中的应用

MD5将任意长度的字符串变成一个128位长的大整数,且该过程不可逆

实际过程中,若单向散列算法运用不当,没有什么保护效果的,比如:

if(MD5(用户名)==序列号)
{
  OK
}

由于正确的序列号以明文出现在内存中,所以解密者很容易找到正确的注册码。。

"

小弟不明白了,找到序列号有啥用?知道序列号也逆不出用户名啊?就是无法逆出需在在验证框中输入的字符串啊,等式还是没法成立啊?  除非cracker把这段代码直接改成:if(true){..} --kao 这也太强大了吧--直接绝杀所有加密算法。。。。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (22)
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
用户名不是用户自己输入的吗
2008-12-29 19:20
0
雪    币: 564
活跃值: (12)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
if(true){..} --kao 这也太强大了吧--直接绝杀所有加密算法。。。。

这样的做法是传说中的爆破了额~~~~~~~~~~~~~~~~~~~!
2008-12-29 19:26
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
4
很不幸的告诉你.
这是很初级的暴破
2008-12-29 19:27
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
2008-12-30 07:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
对了,再问下,C#开发的程序容易破解吗?
2008-12-30 08:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
问下4楼,那啥才是高级的爆破?
2008-12-30 08:48
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
8
比低级的高一级就是高级的爆破
2008-12-30 08:50
0
雪    币: 1432
活跃值: (823)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
二级爆破....
2008-12-30 08:56
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
10
讲正经的
爆破的问题, 你可以请教连[都在窗口看到注册码了也得爆的"我脱"大侠]
http://bbs.pediy.com/showthread.php?t=79416  3楼
2008-12-30 09:07
0
雪    币: 270
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
md5是不可逆,但提前知道了md5 的散列这应该是设计上的缺陷。只能作为一种隐患吧。这种设计也只能60分的样子(刚刚及格)。:-)
2008-12-30 09:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
8楼和9楼貌似高手啊, 小调戏了一下我这个菜鸟。。让我想起当年初到网吧开始接触电脑时,连文件都找不到,看见人家打开那么多东西,就问:“怎么才能打开这些东西呢” 那人头也不回地说“因为它在这里,所以就打开了呗” 我也没说啥,毕竞咱不会。现在回想起来,他不过是个自以为是的SB...
2008-12-30 10:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
感谢其他网友的指点!
2008-12-30 10:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
晕--8楼10楼原是一个人,你把两个贴合一起多好。。。
2008-12-30 10:43
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
15
楼主的言语还是小注意一下...

加密算法没有很好运用就等于没有加密..

大家理解的初级破解就是简单的直接修改文件更改流程。使他以正确的流程上运行。(但有的软件实现这个方法,比注册机更难,所以也不能说他就正在意义上初级破解)初级破解就是最简单的方法破解了软件...我这里只谈难度不谈破解方式的优劣....
2008-12-30 10:51
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
16

楼主将意义搞混了
爆就是爆
你写个连爆都很难的软件, 若有人真的靠爆而破解成功,
谓之高级. (这名词是LZ问的, 只能这样解释了)

除非cracker把这段代码直接改成:if(true){..} --kao 这也太强大了吧--直接绝杀所有加密算法。
------------------
很不幸的告诉你.
这是很初级的暴破


以破解而言, 爆 算是较入门的
LZ明白了吗?
2008-12-30 12:25
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
这个很难理解啊@。@
2008-12-30 12:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
感谢各位回贴!

请问sessiondiy及各位大虾,就破解而言,爆算是比较入门的,那能够摸透软件所用加密算法,弄出可用的密码来,是不是算高级的破解了?

小弟认为爆相对简单,但却是最可靠,杀伤力最强!其缺点是需要修改文件,小弟也听说有些程序具有自效验功能--防爆!不过这也只是稍增加了cracker爆的难度而已,把自效验一块爆掉就OK!

所以小弟觉得一爆到底算了,这所谓高级的破解有何用处?
2008-12-30 16:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
爆破跟二级爆破 貌似听着跟炸矿场似的 - -!!
2008-12-30 16:37
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
20
你现在的问题以前有人问过, 最后不了了之. 有兴趣的话你可找找.
总而言之, 有些问题在几个月'几年以后, 你会认为根本不是个问题
类似你在12楼自己举的例子: 在网吧开始接触电脑时~....
除此之外, 没有人的答案能回答到另你满意.
2008-12-30 17:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
呵呵,多谢各位回贴!言语不当之处请大家包涵,今后还请大家继续关照!
2008-12-31 10:32
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
22
前几日看到一个叫SMC的说法。呵呵,是我孤陋寡闻了。实际上就是可以实现自修改程序.....

http://bbs.pediy.com/showthread.php?t=79354

这个是一个crackme。仁兄可以试试,可以理解一下爆的难度可以有多难...
2008-12-31 13:13
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
爆破还有完美爆破呵呵
2008-12-31 16:31
0
游客
登录 | 注册 方可回帖
返回
//