Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Dateianalyse nach Algorithmus

Diskussion: Dateianalyse nach Algorithmus im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hallo, ich benötige einen Tipp wie ich eine Datei analysieren kann, die Verschlüsselt ist. Wenn ich eine Datei habe, ...

Antwort
Alt 15.03.03, 23:24   #1 (permalink)
 
Registriert seit: 15.03.03
sammy Leistung: Facit NTK
Likes: 0
Standard Dateianalyse nach Algorithmus

Anzeige

Hallo,

ich benötige einen Tipp wie ich eine Datei analysieren
kann, die Verschlüsselt ist.
Wenn ich eine Datei habe, die keine Endung hat und
die in einem Texteditor nur datenmüll zeigt, also
eine Binärdatei ist.
Wie gehe ich nun vor um herauszufinden ob diese
Datei _überhaupt_ verschlüsselt ist, also ob es sich
nur um eine zip datei oder word datei handelt, kann
man also mithilfe einex zb. Hexeditor die Datei
identifizieren? Wenn ja wo befindet sich der Kopf,
bzw wieso am ende und nicht am anfang der DAtei?

Wenn ich nun herausgefunden habe, dass die
vorliegende Datei verschlüsselt ist, wie kann man
herausfinden mit welchem Algorithmus diese Datei
verschlüsselt wurde UND mit welchem
Verschlüsselungsgrad, also z.b. RC4 40 bit?

Danke
Gruß
Sam

sammy ist offline   Mit Zitat antworten
Alt 20.03.03, 21:21   #2 (permalink)
 
Registriert seit: 10.03.03
blue Leistung: Facit NTK
Likes: 0
Standard

wenn es eine binärdatei ist dann disassemlieren.

bei doc,rar,zip,ace... kannst du es aus dem header lesen.

bei einer verschlüsselten datei wird es schwierig.

je besser eine verschlüsselung ist, desto mehr ähnelt das chiffrat einer zufälligen zeichenfolge. ich denke dass es daher recht schwer ist, herauszufinden, mit was etwas verschlüsselt wurde. Irgendwelche anhaltspunkte wird es zwar immer geben, aber ob das ein laie auch finden kann weiß ich nicht.
blue ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 14.10.03, 09:44   #3 (permalink)
 
Registriert seit: 14.10.03
maddy Leistung: Facit NTK
Likes: 0
Red face Header-Auslesen

Hallo, ich hab as gleiche Problem.... suche bei Dateien nach magic-Bytes um sie zu Identifizieren, besonders schwer fällt mir das bei gepackten Dateien, vielleicht hat ja einer eine bereits vorliegende Liste mit Magic-Bytes...
danke
maddy ist offline   Mit Zitat antworten
Alt 14.10.03, 16:01   #4 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
wenn es eine binärdatei ist dann disassemlieren.
Ahja, und was soll man zb mit einer disassemblierten e-mail ? ^^

Im übrigen - nur weil es "unsinnige" zeichenfolgen sind muss es noch lange keine binärdatei sein (wobei letzlich alles irgendwie binärdateien sind).
Wenn du ein windows System hast dann besorg dir alle möglchen packprogramme, hänge jeweils die entsprechende endung hinter dein file und gehe alle programme durch. Ist es von einem dieser tools gepackt so wirst du das rausfinden. Header ansehen ist eine weitere möglichkeit.

Wenn sie dann "nur" vercryptet ist dann ist der beste weg - herrausfinden womit die datei verschlüsselt worden ist.
Ist das nicht möglich dann verschlüssel irgendwelche Dateien mit allen möglichen tools und versuche in den files dann eine art signatur etc zu finden und schaue nach ob es so was in deiner besagten datei gibt.
Sollte das alles nicht fruchten dann studiere mathematik und gehe diese sache wissenschaftlich an - nachdem du ein paar jahre intensiven Studiums diverser cryptoalgorithmen hinter dir hast

mfg
  Mit Zitat antworten
Alt 14.10.03, 20:56   #5 (permalink)
 
Registriert seit: 20.04.03
as3jg Leistung: Facit NTK
Likes: 0
Standard

Moin,

und wenn du unter Linux arbeitest, kannst du mit dem Kommando "file <datei>", wobei <datei> für dein "Binärfile" steht, mehr Informationen rausbekommen.

Ansonsten, wenn es einen "hd" gibt, mit "hd <datei> | more" oder wenn nicht, mit "od -c | more" die Datei dumpen und nach irgend welchen Hinweisen in Klarschift suchen.

So fällt z.B. auf, daß Zip-Dateien anscheinend mit den Buchstaben "PK" anfangen, *.gz-Files haben ganz vorne ein Inhaltsverzeichnis der enthaltenen Programme in Klarschrift, PDF-Files fangen anscheinend mit "%PDF" an, bei *.sdc-Files (Star Calc) findet man nach längerem Suchen den Text "Tabelle Star Calc 5.0". Etc.pp.
as3jg ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Dateianalyse nach Algorithmus
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ACL Check Algorithmus Serow Linux/UNIX 2 02.02.09 10:17
MD5 Algorithmus nr6 Cryptography & Encryption 4 29.10.05 14:25
Algorithmus Jenius Cryptography & Encryption 0 16.11.04 22:34
Algorithmus JiRd Cryptography & Encryption 7 22.08.04 11:56
MD5 - Algorithmus zerojump Cryptography & Encryption 1 11.07.02 19:12


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61