| Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert. |
Diskussion: Verschlüsselte Datei entschlüsseln (J-Packer Beta) im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Tu mir einen gefallen und beles dich zum Thema Kryptografie. An deinen Posts ist zu erkennen, das du nicht ...
![]() |
| | #16 (permalink) |
| Registriert seit: 20.07.06 ![]() Likes: 21 | Anzeige Tu mir einen gefallen und beles dich zum Thema Kryptografie. An deinen Posts ist zu erkennen, das du nicht viel Ahnung davon hast und deswegen ist deine Verschlüsselung 100% unsicher....aber du kannst ja gerne versuchen die anderen vom Gegenteil zu überzeugen. |
| | |
| | #17 (permalink) | |
| Themenstarter | Zitat:
| |
| | |
| | #18 (permalink) | |
| Senior Member Registriert seit: 03.09.05 ![]() Likes: 0 | Zitat:
| |
| | |
| | #19 (permalink) | |
| Moderator ![]() Registriert seit: 20.07.05 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 202 | Wenn der Rest des Schlüssels aus dem Schlüsselwort generiert wird, gibts auf jeden Fall das Problem mit "praktischer" Sicherheit -> Known Plaintext Angriffe. Denn in der Praxis schickt man sich eher PDFs, Office oder Zip Dateien zu D.h es wäre bei einem kleineren Passwort "problemlos" ein Angriff möglich - man wendet die Verschlüsselung erstmal auf den bekannten Header an und kann somit (wenns ungünstig läuft) das Initialpasswort bestimmen oder zumindest sehr eingrenzen. Btw:die angehängte Datei soll einen 31KB großen Schlüssel besitzen? Und trotzdem eine gültige JPEG sein? vielleicht meinst Du eher den kleinen angehängten Text: Code: 000079c0: 0d0a 2d69 6e66 6f0d 0a31 350d 0a41 7567 ..-info..15..Aug
000079d0: 0d0a 3230 3039 0d0a 3137 0d0a 3438 0d0a ..2009..17..48..
000079e0: 3139 0d0a 3330 0d0a 4175 670d 0a32 3030 19..30..Aug..200
000079f0: 390d 0a32 300d 0a31 350d 0a31 390d 0a54 9..20..15..19..T
00007a00: 6573 742e 7478 740d 0a33 3132 3630 0d0a est.txt..31260..
00007a10: 2d69 6e66 6f20 656e 6465 0d0a 9caa ac5a -info ende.....Z
00007a20: 6e6b 6942 5875 417d 5c2e 457b 542c 3a8f nkiBXuA}\.E{T,:.
00007a30: 6568 2f6d 5a27 4b47 eh/mZ'KG OT: So ein Hackit habe ich mal vor einigen Jahren auf einem anderen Board gesehen. War letzendlich eine komische Werbeaktion für ein kommerzielles Programm. Mit anfänglichen "keiner kanns Knacken! usw. Hackit" über Doppelaccounts+"Anstachelungen" bis praktisch zu einer Aufforderung man möge bitte den Algorithmus des Progs präsentieren oder eben nicht "das Maul aufzureißen" weil das Programm eben sicher wäre und keiner es knacken könnte. Als der Text von einem User geknackt wurde, hat sich der Autor plötzlich nicht mehr gemeldet. Als das Programm geknackt wurde (die "modifizierte" Version entschlüsselte alle Dateien ohne das richtige Passwort zu kennen) kam eine nette Mail: Zitat:
Sowas ist halt immer sehr ermunternd . Und die Erfahrungen machen viele, die am Anfang noch idealistisch die fremden Lücken schließen/melden wollen. Daher solltest Du nicht erwarten, dass hier jemand für ein "du bist Gut!" mehrere Stunden/Tage für einen kostenlosen Check verschwendet. DAS passiert normalerweise erst, wenn das Programm released wird Im übrigen wäre das in einem Kryptoforum besser aufgehoben
__________________ Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf! Selig, wer nichts zu sagen hat und trotzdem schweigt. | |
| | |
| | #20 (permalink) |
| Themenstarter | Ich habe mich dazu entschlossen den J-Packer open sourve zu machen J-Packer Homepage hier kann sich nun jeder von der sicherheit den Programmes überzeugen und ich hoffe das in den nächsten tagen konstruktives feedback kommt Danke |
| | |
| | #21 (permalink) |
| Registriert seit: 20.07.06 ![]() Likes: 21 | Ich glaube er will es nicht verstehen...naja ich sag nur Algorythmus dazu.... |
| | |
| | #22 (permalink) |
| Themenstarter | has du einen fehler in meinem algo gefunden oder warum sags du algorytmus ? |
| | |
| | #23 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, wie mich das Wort Algorytmus/Algorythmus ankotzt. Nochmal für alle: Es heißt Algorithmus, mit einem i (!!!) und einem h (!!!). Kriege Augenkrebs wenn ich das mit einem y sehe. Sry. @Verschlüsseler: Kauf dir ein Buch über Kryptographie (es gibt diverse bei Amazon und im Netz gibts auch genug Zeug dazu), lies dich ein und überzeuge dich selbst, dass das meiste was du hier geschrieben hast unsinn ist (insbesondere bzgl. OTP). Alles weitere macht keinen Sinn und Zeit zu verschwenden einen völlig unleserlichen Code zu verstehen betreibt hier bestimmt keiner. |
| | |
| | #24 (permalink) |
| Themenstarter | Da dieses Thema keine Themen bezogenen aussagen hergibt (auser der, dass ich keine Ahnung habe und ich mich doch bitte einlesen solle ( was ich getan habe bevor ich das Thema angefangen habe )) Bitte ich hiermit um die Löschung. Danke |
| | |
| | #25 (permalink) | |||
| Member of Honour ![]() Registriert seit: 02.04.05 ![]() ![]() ![]() Likes: 76 | Tut mir Leid. Ich weiß wirklich nicht wie man dir noch klarmachen könnte, dass dein Projekt, naja gewissermaßen einfach Humbug ist. Potentiell unsicher und gegen freie Konkurrenzprodukte, die schneller und praktikabler sind, öffentlich als sicher erwogen wurden und sich jahrelang bewährt haben, kommt es einfach nicht an. Aber meinetwegen noch einmal ein Feedback zu deinem "Anti-Hack-System": Zitat:
Jedes verschlüsselte Datenpaket lässt sich erneut verschlüsseln. Ansonsten müsste die Verschlüsselungsfunktion nicht alle Daten als Eingangsmenge zulassen, was ja etwas unpraktisch wäre. Inwiefern unterscheidet es sich denn von deinem Feature vom Anwenden mehrerer Passwörter, als wenn ich eine Datei mehrmals in einem RAR-Archiv mit Passwort verschlüssele? (AES) Zitat:
Dieses Verhalten ergibt sich bedingt durch deine OTP-Methode ja von selbst. Es wäre imo genau andersherum ein Feature, wenn du so etwas wie eine Prüfsumme eingebaut hättest, wie es bei Archiven üblich ist. Denn so kann man feststellen ob die Daten noch integer sind und nicht zerstört wurden. Ein großartiger Nachteil ergibt sich dadurch meiner Meinung nach nicht. Für die Sicherheit ist ja gerade ein starkes Passwort und die Verschlüsselungsmethode zuständig. Zitat:
Selbst der unbeholfenste Benutzer würde vorher auf die Idee kommen die Datei einmal zu kopieren und es erst dann versuchen zu entschlüsseln. An der Datumsanzeige von Windows kann auch jeder rumspielen. Darüber hinaus ist es absolut einfach eine entschärfte Version deines Programms zu erstellen, welches die Datei nicht löscht. Wie? Ganz einfach. Dein Programm ist doch sogar noch Open-Source. ![]() Einmal ändern. Schon ist dieses "Feature" ausgehebelt. | |||
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Kostenlosen Packer & Encrypter | naeron | Downloads | 0 | 27.07.09 14:30 |
| Verschlüsselte WinRar Datei öffnen | homer1988 | Cryptography & Encryption | 20 | 02.02.07 23:24 |
| Kostenlose EXE-Packer | KarlRanseier | Downloads | 4 | 23.09.06 14:07 |
| Suche verschlüsselte Datei | Havoc16 | (In)security allgemein | 3 | 21.07.05 11:30 |
| verschlüsselte savegames??? | Dstorm | Cryptography & Encryption | 4 | 01.09.03 21:56 |