Moin Zusammen,
Ich hab ein Problem mit der Entschlüsselung eines einzelnen Packets dass ich aus einem Wireshark Stream habe. Es handelt sich dabei um eine XOR-Verschlüsselung und der Key ist mir auch bekannt. Ich weiß sogar in dem Fall was herauskommen muss, kann aber leider das Ergebnis nicht nachvollziehen. Ich hab verschiedene Online-Tools zur Entschlüsselung verwendet und auch selbst versucht eins zu schreiben in Python. Dabei habe ich das Crypto.Cipher Modul verwendet. Leider komme ich nicht auf das Ergebnis das angegeben ist.
Das Paket in HEX sieht wie folgt aus und ist insgesamt 16-Byte groß:
Der Schlüssel ist initial 'ftp2' und es wird immer 4-Byte weise XOR-entschlüsselt und nach jedem XOR wird der Schlüssel um 1 Bit nach Links geshiftet bevor er wieder verwendet wird. Mehr Informationen habe ich nicht gegeben und sollten meiner Meinung nach auch nicht notwendig sein oder täusche ich mich ?
Das Ergebnis soll das wie folgt aussehen:
Schon schon bei der Entschlüsselung de ersten 4-Bytes, bevor der Schlüssel geshiftet werden muss, bekomme ich nicht das richtige heraus, also "DA61 DDE5".
Bin für jede Hilfe dankbar, Jamaal
Ich hab ein Problem mit der Entschlüsselung eines einzelnen Packets dass ich aus einem Wireshark Stream habe. Es handelt sich dabei um eine XOR-Verschlüsselung und der Key ist mir auch bekannt. Ich weiß sogar in dem Fall was herauskommen muss, kann aber leider das Ergebnis nicht nachvollziehen. Ich hab verschiedene Online-Tools zur Entschlüsselung verwendet und auch selbst versucht eins zu schreiben in Python. Dabei habe ich das Crypto.Cipher Modul verwendet. Leider komme ich nicht auf das Ergebnis das angegeben ist.
Das Paket in HEX sieht wie folgt aus und ist insgesamt 16-Byte groß:
Code:
E811 A983 2894 8DAB C9C0 D199 3BC7 41B3
Der Schlüssel ist initial 'ftp2' und es wird immer 4-Byte weise XOR-entschlüsselt und nach jedem XOR wird der Schlüssel um 1 Bit nach Links geshiftet bevor er wieder verwendet wird. Mehr Informationen habe ich nicht gegeben und sollten meiner Meinung nach auch nicht notwendig sein oder täusche ich mich ?
Das Ergebnis soll das wie folgt aussehen:
Code:
DA61 DDE5 4C74 6567 0000 0000 A846 E280
Schon schon bei der Entschlüsselung de ersten 4-Bytes, bevor der Schlüssel geshiftet werden muss, bekomme ich nicht das richtige heraus, also "DA61 DDE5".
Bin für jede Hilfe dankbar, Jamaal