Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

Verschlüsselte Datei entschlüsseln (J-Packer Beta)

Diskussion: Verschlüsselte Datei entschlüsseln (J-Packer Beta) im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Tu mir einen gefallen und beles dich zum Thema Kryptografie. An deinen Posts ist zu erkennen, das du nicht ...

Antwort
Alt 24.08.09, 20:56   #16 (permalink)
 
Registriert seit: 20.07.06
Darkslide Leistung: Facit NTK
Likes: 21
Standard

Anzeige

Tu mir einen gefallen und beles dich zum Thema Kryptografie. An deinen Posts ist zu erkennen, das du nicht viel Ahnung davon hast und deswegen ist deine Verschlüsselung 100% unsicher....aber du kannst ja gerne versuchen die anderen vom Gegenteil zu überzeugen.

Darkslide ist gerade online   Mit Zitat antworten
Alt 26.08.09, 15:23   #17 (permalink)
Themenstarter
 
Registriert seit: 15.08.09
verschlüsseler Leistung: Facit NTK
verschlüsseler eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von Darkslide
Tu mir einen gefallen und beles dich zum Thema Kryptografie. An deinen Posts ist zu erkennen, das du nicht viel Ahnung davon hast und deswegen ist deine Verschlüsselung 100% unsicher....aber du kannst ja gerne versuchen die anderen vom Gegenteil zu überzeugen.
wo is die entschlüsselte datei ??
verschlüsseler ist offline   Mit Zitat antworten
Alt 26.08.09, 16:10   #18 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von verschlüsseler
wo is die entschlüsselte datei ??
Sag mal, hast du die ganzen Antworten diesbzgl. nicht mal gelesen? Warum sollten wir uns überhaupt mit dir unterhalten, wenn du nicht mal liest, was man dir antwortet?
Lesco ist offline   Mit Zitat antworten
Alt 26.08.09, 16:37   #19 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Wenn der Rest des Schlüssels aus dem Schlüsselwort generiert wird, gibts auf jeden Fall das Problem mit "praktischer" Sicherheit -> Known Plaintext Angriffe. Denn in der Praxis schickt man sich eher PDFs, Office oder Zip Dateien zu . Da sind aber die Header immer bekannt.
D.h es wäre bei einem kleineren Passwort "problemlos" ein Angriff möglich - man wendet die Verschlüsselung erstmal auf den bekannten Header an und kann somit (wenns ungünstig läuft) das Initialpasswort bestimmen oder zumindest sehr eingrenzen.

Btw:die angehängte Datei soll einen 31KB großen Schlüssel besitzen? Und trotzdem eine gültige JPEG sein? vielleicht meinst Du eher den kleinen angehängten Text:
Code:
000079c0: 0d0a 2d69 6e66 6f0d 0a31 350d 0a41 7567  ..-info..15..Aug
000079d0: 0d0a 3230 3039 0d0a 3137 0d0a 3438 0d0a  ..2009..17..48..
000079e0: 3139 0d0a 3330 0d0a 4175 670d 0a32 3030  19..30..Aug..200
000079f0: 390d 0a32 300d 0a31 350d 0a31 390d 0a54  9..20..15..19..T
00007a00: 6573 742e 7478 740d 0a33 3132 3630 0d0a  est.txt..31260..
00007a10: 2d69 6e66 6f20 656e 6465 0d0a 9caa ac5a  -info ende.....Z
00007a20: 6e6b 6942 5875 417d 5c2e 457b 542c 3a8f  nkiBXuA}\.E{T,:.
00007a30: 6568 2f6d 5a27 4b47                      eh/mZ'KG
meinst Du nicht, dass 25 Zeichen wirklich etwas zu wenig sind ?


OT:
So ein Hackit habe ich mal vor einigen Jahren auf einem anderen Board gesehen. War letzendlich eine komische Werbeaktion für ein kommerzielles Programm. Mit anfänglichen "keiner kanns Knacken! usw. Hackit" über Doppelaccounts+"Anstachelungen" bis praktisch zu einer Aufforderung man möge bitte den Algorithmus des Progs präsentieren oder eben nicht "das Maul aufzureißen" weil das Programm eben sicher wäre und keiner es knacken könnte. Als der Text von einem User geknackt wurde, hat sich der Autor plötzlich nicht mehr gemeldet. Als das Programm geknackt wurde (die "modifizierte" Version entschlüsselte alle Dateien ohne das richtige Passwort zu kennen) kam eine nette Mail:

Zitat:
XXXt möchte Sie weiterhin darauf aufmerksam machen, dass Sie durch
reverse engineering, dekompiliern und disassemblieren und ihren Gästebucheinträgen
eine Straftat begehen und somit gegen §§ 187, 202a, 263, 303a und 303b StGB Verstoßen.
Bei der Installation unserer Software "YYY" haben Sie dem Lizenzvertrag zugestimmt.
Zur Ihrer Information haben wir Ihnen die Lizenz noch einmal am Ende dieser eMail angehängt.

Sollten Sie wiederholt gegen oben genannte Punkte verstoßen, behält sich ZZZ
alle notwendigen Schritte vor.
damals gab es noch nicht §202c ("Hackerparagraph"). D.h erstmal Werbung gemacht und sich einen "gratis" Check geholt - als nach einigen Wochen das Programm geknackt wurde, die Ergebnisse unter den Tisch gekehrt.

Sowas ist halt immer sehr ermunternd . Und die Erfahrungen machen viele, die am Anfang noch idealistisch die fremden Lücken schließen/melden wollen. Daher solltest Du nicht erwarten, dass hier jemand für ein "du bist Gut!" mehrere Stunden/Tage für einen kostenlosen Check verschwendet. DAS passiert normalerweise erst, wenn das Programm released wird

Im übrigen wäre das in einem Kryptoforum besser aufgehoben .
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 27.09.09, 22:53   #20 (permalink)
Themenstarter
 
Registriert seit: 15.08.09
verschlüsseler Leistung: Facit NTK
verschlüsseler eine Nachricht über ICQ schicken
Likes: 0
Standard J-packer Open Source

Ich habe mich dazu entschlossen den J-Packer open sourve zu machen
J-Packer Homepage
hier kann sich nun jeder von der sicherheit den Programmes überzeugen und ich hoffe das in den nächsten tagen konstruktives feedback kommt
Danke
verschlüsseler ist offline   Mit Zitat antworten
Alt 27.09.09, 23:39   #21 (permalink)
 
Registriert seit: 20.07.06
Darkslide Leistung: Facit NTK
Likes: 21
Standard

Ich glaube er will es nicht verstehen...naja ich sag nur Algorythmus dazu....
Darkslide ist gerade online   Mit Zitat antworten
Alt 28.09.09, 09:06   #22 (permalink)
Themenstarter
 
Registriert seit: 15.08.09
verschlüsseler Leistung: Facit NTK
verschlüsseler eine Nachricht über ICQ schicken
Likes: 0
Standard

has du einen fehler in meinem algo gefunden oder warum sags du algorytmus ?
verschlüsseler ist offline   Mit Zitat antworten
Alt 28.09.09, 09:38   #23 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
wie mich das Wort Algorytmus/Algorythmus ankotzt. Nochmal für alle: Es heißt Algorithmus, mit einem i (!!!) und einem h (!!!). Kriege Augenkrebs wenn ich das mit einem y sehe.

Sry.

@Verschlüsseler: Kauf dir ein Buch über Kryptographie (es gibt diverse bei Amazon und im Netz gibts auch genug Zeug dazu), lies dich ein und überzeuge dich selbst, dass das meiste was du hier geschrieben hast unsinn ist (insbesondere bzgl. OTP). Alles weitere macht keinen Sinn und Zeit zu verschwenden einen völlig unleserlichen Code zu verstehen betreibt hier bestimmt keiner.
Elderan ist offline   Mit Zitat antworten
Alt 30.09.09, 18:06   #24 (permalink)
Themenstarter
 
Registriert seit: 15.08.09
verschlüsseler Leistung: Facit NTK
verschlüsseler eine Nachricht über ICQ schicken
Likes: 0
Standard Thema Löschen

Da dieses Thema keine Themen bezogenen aussagen hergibt (auser der, dass ich keine Ahnung habe und ich mich doch bitte einlesen solle ( was ich getan habe bevor ich das Thema angefangen habe )) Bitte ich hiermit um die Löschung.

Danke
verschlüsseler ist offline   Mit Zitat antworten
Alt 30.09.09, 18:44   #25 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Tut mir Leid.
Ich weiß wirklich nicht wie man dir noch klarmachen könnte, dass dein Projekt, naja gewissermaßen einfach Humbug ist.
Potentiell unsicher und gegen freie Konkurrenzprodukte, die schneller und praktikabler sind, öffentlich als sicher erwogen wurden und sich jahrelang bewährt haben, kommt es einfach nicht an.

Aber meinetwegen noch einmal ein Feedback zu deinem "Anti-Hack-System":

Zitat:
Der erste Teil ist die [simpel], aber [dennoch] effektive Tatsache, dass man mehrere Passwörter zum [verschlüsseln] der Datei verwenden kann.
Das kann man per definitionem bei jeder Methode.
Jedes verschlüsselte Datenpaket lässt sich erneut verschlüsseln. Ansonsten müsste die Verschlüsselungsfunktion nicht alle Daten als Eingangsmenge zulassen, was ja etwas unpraktisch wäre.
Inwiefern unterscheidet es sich denn von deinem Feature vom Anwenden mehrerer Passwörter, als wenn ich eine Datei mehrmals in einem RAR-Archiv mit Passwort verschlüssele? (AES)

Zitat:
Der zweite Teil ist die noch viel effektivere Tatsache, dass das Programm JEDES Passwort, egal ob RICHTIG oder FALSCH, zum [Entschlüsseln] verwendet (ob das Passwort richtig war, wird man ja spätestens sehen[,] wenn man versucht die entschlüsselte Datei zu öffnen :-) ). Schon alleine diese beiden "Features" machen es einem Unbefugten unmöglich ihre verschlüsselten Daten zu "Knacken". Kommen wir zum [Dritten] und möglicherweise [entscheidendsten] Teil: dem Zeitschloss!
Naja. Es ist nicht wirklich ein Feature. Du hast einfach nur etwas weggelassen.
Dieses Verhalten ergibt sich bedingt durch deine OTP-Methode ja von selbst.
Es wäre imo genau andersherum ein Feature, wenn du so etwas wie eine Prüfsumme eingebaut hättest, wie es bei Archiven üblich ist.
Denn so kann man feststellen ob die Daten noch integer sind und nicht zerstört wurden.
Ein großartiger Nachteil ergibt sich dadurch meiner Meinung nach nicht. Für die Sicherheit ist ja gerade ein starkes Passwort und die Verschlüsselungsmethode zuständig.

Zitat:
Das Zeitschloss verhindert, dass die Datei vor dem angegebenen "Startdatum" entschlüsselt wird, und vernichtet die Datei nach Ablauf des "[Enddatums]". Wenn ein Angreifer also Pech hat, sind die gestohlenen Daten vernichtet bevor er einen zweiten Schlüssel ausprobieren konnte :-).
Also da pokerst du ja wohl sehr auf die Dummheit des Angreifers. XD
Selbst der unbeholfenste Benutzer würde vorher auf die Idee kommen die Datei einmal zu kopieren und es erst dann versuchen zu entschlüsseln.
An der Datumsanzeige von Windows kann auch jeder rumspielen.
Darüber hinaus ist es absolut einfach eine entschärfte Version deines Programms zu erstellen, welches die Datei nicht löscht. Wie? Ganz einfach. Dein Programm ist doch sogar noch Open-Source.
Einmal ändern. Schon ist dieses "Feature" ausgehebelt.
+++ATH0 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » Verschlüsselte Datei entschlüsseln (J-Packer Beta)
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Kostenlosen Packer & Encrypter naeron Downloads 0 27.07.09 14:30
Verschlüsselte WinRar Datei öffnen homer1988 Cryptography & Encryption 20 02.02.07 23:24
Kostenlose EXE-Packer KarlRanseier Downloads 4 23.09.06 14:07
Suche verschlüsselte Datei Havoc16 (In)security allgemein 3 21.07.05 11:30
verschlüsselte savegames??? Dstorm Cryptography & Encryption 4 01.09.03 21:56


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61