Hackerboard WikiHaboBlog

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Entschlüsseln via HASH Wert ...

Diskussion: Entschlüsseln via HASH Wert ... im Forum Cryptography & Encryption, in der Kategorie Security Area; Hallo , Hab grad mal testweise ein JPEG Bild verschlüsselt, mit meinem Standard Verschlüsselungs-Programm "Cryptext". DAs VerschlüsselungsProgramm verwendet 160 Bit-Schlüssel, ...

Antwort
Alt 12.02.09, 16:37   #1 (permalink)
 
Registriert seit: 12.02.09
Einsatz Leistung: Facit NTK
Likes: 0
Standard Entschlüsseln via HASH Wert ...


Hallo ,

Hab grad mal testweise ein JPEG Bild verschlüsselt, mit meinem Standard Verschlüsselungs-Programm "Cryptext". DAs VerschlüsselungsProgramm verwendet 160 Bit-Schlüssel, die sich aus einer Kombination von SHA1 und RC-4-Technologie zusammensetzt.

Weiß das ein langes Passwort schwerer zu knacken ist als ein kurzes ...

Aber mal angenommen ich wollte diese Datei entschlüsseln und wüßte das das Passwort weniger als 6 Zeichen hat, wie würdet ihr da rangehen ? Kann man da den HASH Wert ermitteln ... und bringt einen das überhaupt irgendwie weiter ?
Hab bisschen mit CAIN AND A.... rumprobiert ... aber erfolglos.

Wer kann mir nen Wink mit nem Zaunpfahl geben ... will nicht doof sterben :)

Danke Euch allen ...

Frank

Einsatz ist offline   Mit Zitat antworten
Alt 12.02.09, 16:48   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
naja ganz normal per Brute Force macht man das:
Alle PW mit bis zu 6 Zeichen generieren, diese durch den Key-Setup schicken, Datei entschlüsseln und schauen ob der Key gepasst hat.

Diese Methode geht immer, oft haben die Dateien aber noch direkt einen Wert mit dem man testen kann, ob der Key richtig war oder falsch (z.B. den Hash Wert des Keys am Anfang der Datei).


Mit 'Standard Tools' wirst du nicht viel machen können, musst schon ein spezielles Programm für Cryptext haben bzw. dir solch eines schreiben.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 12.02.09, 18:14   #3 (permalink)
Themenstarter
 
Registriert seit: 12.02.09
Einsatz Leistung: Facit NTK
Likes: 0
Standard aha

Dann bringt mich CAIN AND A... garnicht wirklich weiter, wenn ich das richtig verstanden habe ?
Einsatz ist offline   Mit Zitat antworten
Alt 16.06.09, 00:57   #4 (permalink)
 
Benutzerbild von Hackse
 
Registriert seit: 31.07.06
Hackse Leistung: 8086
Likes: 27
Standard

Zitat:
Wer kann mir nen Wink mit nem Zaunpfahl geben ... will nicht doof sterben
In allen Fällen wirst Du aus dem Hash nicht das Passwort berechnen können, da es sich um keine bijektive Abbildung handelt oder anders ausgedrückt: Es soll und kann keine mathematische Funktion geben, die den Hash zurück auf das Passwort abbildet. PW-Hashes haben den Zweck das Plaintext-PW nicht speichern zu müssen wg. Security. Bei jeder Eingabe (D)eines Passwortes beim Login wird also der Hash gebildet und mit dem gespeicherten Hash des korrekten Passwortes verglichen. Stimmen die Hash-Werte überein, gelingt der Login, andernfalls schlägt er fehl (es sei denn Du findest eine eine sog. Kollision, so dass pw1 != pw2 && h(pw1) == h(pw2) gilt, also surjektiv ist).

Wie Elderan bereits erwähnte, kann hier ein Bruteforce-Algorithmus verwendet werden, der mit asymptotischer Laufzeit O(n) das PW in linearer Zeit knackt. Elderan erwähnte ebenfalls, dass Du hierzu aller Voraussicht nach eine Speziallösung benötigst, da Dein "Problem" recht spezifisch ist. Wenn Du Lust hast ein bisschen zu coden, kannst Du das hier als Vorlage verwenden (den iterativen Part, nicht den rekursiven):

http://www.hackerboard.de/thread.php?threadid=26922

Effizienter wären allerdings Rainbowtables.

Greetz
Hackse
Hackse ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Entschlüsseln via HASH Wert ...
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Hash-Wert aus Archiven reg3x Cryptography & Encryption 7 21.12.05 21:50
Hash-Code entschlüsseln razzle75 Cryptography & Encryption 38 08.09.05 19:34


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61