能力值:
( LV2,RANK:10 )
|
-
-
51 楼
你这个只是故意在数据结构上构造了个明文的密码,和秒破winrar还是有点不同吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
52 楼
我的理解是楼主修改了Winrar的程序,使其在压缩时将密码以可读的形式保存在压缩包的某个特定位置。
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
就是这个意思。
挂马的可能又开始行动了。
|
能力值:
( LV12,RANK:1000 )
|
-
-
54 楼
本不打算写分析文章,便宜了挂马的,增强了马的功能,对不起大家!
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
很神奇啊,居然crc错误。
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
学习. 谢LZ的分享! 以后碰到密码忘记了, 就用这个试试.
|
能力值:
( LV9,RANK:290 )
|
-
-
57 楼
测试后,发现确实如楼主所说。那对于一般的其他的rar加密文件。这种方法也通用吗?
什么原理。如何去找密码数据呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
那段数据怎么用winhex保存 粘贴成16进制的? 楼主说细致点嘛 谢谢了
|
能力值:
( LV12,RANK:1000 )
|
-
-
59 楼
拿个notepad任意输入几个字,保存为后缀名为rar格式。用winhex打开,光标选中第一个字节,右键选择剪贴板数据写入、再接下来选 ASCII HEX确定就行了,最后保存一下。winhex功能很强大的,我用它来分区和调整分区大小。
|
能力值:
( LV2,RANK:10 )
|
-
-
60 楼
真的吗,测试一下
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
位置和长度是如何确定的?
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
楼主说出原理来啊!好象不通用。我做个RAR随便给一个你能破的了不?
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
估计楼上的用楼主修改过的Winrar来压缩,就可以“随便给一个”就被破了。
期待楼主说出原理来。
|
能力值:
( LV12,RANK:1000 )
|
-
-
64 楼
我写了分析文章了就在调试版块。这两个实例是我用pediy过的RAR压缩的,密码放在哪是不是明文取决于你如何pediy。实例用的是明文便于让大家发现。
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
别人给你任一个RAR加密的文件,你能弄开才是真的。
否则只是某些暴力破戒的WINRAR CRACK版本、或者感染了某种病毒的WINRAR版本才会把密码信息留在RAR文件中。
原版的WINRAR应该不会把密码信息留在RAR压缩文档中,因为如果是WINRAR自己干的好事,那么这一阴谋万一被世界知晓,那么WINRAR公司将面临起诉和破产!
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
不过由于密码存放位置的不确定性,还真可能是WINRAR公司自己干的好事!
可能是受国防部指示干的!目的是要让网特不断窃取他国的国家机密!
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
应该公诸于世!
让WINRAR倒闭。
|
能力值:
( LV12,RANK:1000 )
|
-
-
68 楼
WINRAR是一个经典的软件,如果你不调试一下永远不可能知道还有这样的漏洞可钻。错就错在SALT用了八个字节,就这块就能保存超过八位的密码,再加上别的地方,保存个十几位不成问题;而且算SALT用了一大段代码,打补丁的空间不成问题。软件作者的真实意图让人费解!
|
能力值:
( LV2,RANK:10 )
|
-
-
69 楼
漏洞=?后门,的确恐怖。
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
碰上牛人了
我的rar就是用的破解版的,不知道有没后门,郁闷了。。
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
此帖有价值!
感谢天易love告诉大家这个秘密,如果不告诉大家,有心人利用这个漏洞,放些特制的WINRAR木马,就要有不少人倒霉了。以后大家都知道防范了
|
能力值:
( LV2,RANK:10 )
|
-
-
72 楼
用的是7zip,不知道受到影响吗
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
dch是什么意思
|
能力值:
( LV2,RANK:10 )
|
-
-
74 楼
从密码分析的角度来说,这并非WinRar的什么漏洞或缺陷,目前还算得上比较严格的加密软件产品,比如OFFICE、WinRar、PKCS#12证书等,都是采用“SALT+迭代子”加密模式,SALT一般与用户口令进行混合散列得到加密密码,迭代子是指混合散列要重复进行数次(有的要重复数万次)。
LZ是通过对WinRar软件本身的二进制修改来攻击WinRar加密功能,可以用于对特定用户的黑客攻击,但是说是秒破尝试,说得不那么客气,显然是哗众取宠。
|
能力值:
( LV3,RANK:20 )
|
-
-
75 楼
关注了一遍这个帖子,我同意楼上的意见和观点。
这可以做为特定条件的黑客攻击!
|
|
|