כותב |
|
ShadowBeast אחראי פורומים
הצטרף / הצטרפה: 22 January 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 1073
|
נשלח בתאריך: 26 December 2005 בשעה 20:12 | | IP רשוּם
|
|
|
|
איך אני יכול לעשות decode לקבצים מסויימים? מאיפה אני מתחיל לחקור על ההצפנה שלהם?
__________________ The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer
He who will not take the hint, must take the consequence - Glenn v. Covey (1854)
ShadowBeast
|
חזרה לתחילת העמוד |
|
|
אורח אורח
הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין הודעות: 12647
|
נשלח בתאריך: 30 December 2005 בשעה 00:31 | | IP רשוּם
|
|
|
|
אתה צריך ללמוד על הצפנה ופיצוח.
קצת קשה להסביר את זה בפוסט בפורום על רגל אחת.
אני ממליץ לך לקרוא את סודות ההצפנה.
הספר אינו מקצועי במיוחד, אבל הוא משמש כאחלה ספר קריאה.
אני מכיר אנשים רבים שאהבו את הספר הזה, וחסרי כל נסיון בתחום המחשבים.
עם זאת, הספר לדעתי יכול להוות קרש קפיצה לעולם הקריפטוגרפיה, אם ברצונך
להתקדם בתחום, לאחר שתסיים את הספר,תתחיל לחפש אחר ספרות מקצועית
|
חזרה לתחילת העמוד |
|
|
ShadowBeast אחראי פורומים
הצטרף / הצטרפה: 22 January 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 1073
|
נשלח בתאריך: 02 January 2006 בשעה 20:30 | | IP רשוּם
|
|
|
|
אני מכיר את תחום הקריפטוגרפיה(של משפטים וכאלה) אבל לפענח ככה קובץ לא נראה לי ראלי(בהתחשב בזה שיש לי הצפנה של הקובץ שגם אותו אני לא מכיר)
__________________ The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer
He who will not take the hint, must take the consequence - Glenn v. Covey (1854)
ShadowBeast
|
חזרה לתחילת העמוד |
|
|
אורח אורח
הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין הודעות: 12647
|
נשלח בתאריך: 03 January 2006 בשעה 11:33 | | IP רשוּם
|
|
|
|
למה לא?
לצערי אין עדיין תוכנה קסומה שאתה לוחץ DECRYPT ויש לך את הPLAIN TEXT
מה שאתה כן יכול לעשות, זה לנסות לגלות באיזה אלגוריתם השתמשו בשביל להצפין את הקובץ.
|
חזרה לתחילת העמוד |
|
|
b אורח
הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין הודעות: 12647
|
נשלח בתאריך: 03 January 2006 בשעה 13:19 | | IP רשוּם
|
|
|
|
שהוא מדבר על "פיצוח קבצים" , אני לא בטוח שהכוונה היא להצפנות טקסט רגילות כמו שמדבר עליהם הספר "סודות ההצפנה".
פיענוח קובץ זו שיטה שונה , שבאה עם טריקים שקשורים למחשב בלבד.
אני לא מכיר את התחום של הקבצים , אבל זה לא כמו פיענוח בשיטות רגילות של פיענוח טקסטים.
|
חזרה לתחילת העמוד |
|
|
ShadowBeast אחראי פורומים
הצטרף / הצטרפה: 22 January 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 1073
|
נשלח בתאריך: 03 January 2006 בשעה 14:09 | | IP רשוּם
|
|
|
|
זה בדיוק מה שאני מחפש מישהו כן יודע איך להתחיל? או לחילופין, איך להתחיל לגלות באיזה אלגוריתם השתמשו כדי להצפין?
__________________ The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer
He who will not take the hint, must take the consequence - Glenn v. Covey (1854)
ShadowBeast
|
חזרה לתחילת העמוד |
|
|
אורח אורח
הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין הודעות: 12647
|
נשלח בתאריך: 03 January 2006 בשעה 17:01 | | IP רשוּם
|
|
|
|
רוב האלגוריתמים להצפנת טקסט, יעבדו גם על קבצים בינארים.
(חוץ מאלגוריתמים כמו הצפנה מונואלפבתית)
|
חזרה לתחילת העמוד |
|
|
ShadowBeast אחראי פורומים
הצטרף / הצטרפה: 22 January 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 1073
|
נשלח בתאריך: 03 January 2006 בשעה 17:31 | | IP רשוּם
|
|
|
|
ואיך אני מתחיל לחקור על ההצפנה של קובץ מסויים?
__________________ The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer
He who will not take the hint, must take the consequence - Glenn v. Covey (1854)
ShadowBeast
|
חזרה לתחילת העמוד |
|
|
טרמפיסט אורח
הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין הודעות: 12647
|
נשלח בתאריך: 17 January 2006 בשעה 13:42 | | IP רשוּם
|
|
|
|
שלום וברכה,
כדי להתחיל בפענוח שיטות הצפנה כדאי ללכת קודם כל על הקו הפשוט יותר. בהתחלה צור קבצי טקסט פשוטים עם תווים בודדים, שמור אותם כדי לצפות בהם מקודדים ואז שמור אותם בשינוי קל מאוד (כמו שינוי אות אחת בלבד לאות העוקבת שלה) וצפה בקידוד השני. שינוי נוסף יכול להיות גם באורך הטקסט למשל.
קח בחשבון שהרבה מאוד מהפעמים ה-Seed עליו מתבצע אלגוריתם ההצפנה הוא ראנדומלי או מבוסס על שעון המחשב (כשבעצם הרנדומציה הממוחשבת מתבססת גם היא בסופו של דבר על השעון). לכן צור לעצמך סקריפט קצר שישנה את השעה והתאריך לערך קבוע ומייד לאחריו יתבצעו השמירה והקידוד.
השווה את שני הקבצים המקודדים ונסה לזהות קווים מנחים או כללי סדרה מתמטית. אל תתיימר להצליח בכלל; זהו נושא מורכב ומסובך שטובי המתמטיקאים שוקדים עליו כל הזמן. אני מציע לך להתנסות קודם בהצפנות חובבניות של מתכנתים מתחילים ולאט לאט להתקדם. אם תרצה אתגר, תמיד אוכל לספק לך.
טרמפיסט.
|
חזרה לתחילת העמוד |
|
|
איתמר משתמש פעיל
הצטרף / הצטרפה: 17 November 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 73
|
נשלח בתאריך: 18 January 2006 בשעה 23:12 | | IP רשוּם
|
|
|
|
סתם אתר שמצאתי ברשת על לימוד שיטות הצפנה ( אם זה יעזור לך ShadowBeast )
http://vlib.eitan.ac.il/encryption1
__________________ כל העולם כולו גשר צר מאד
|
חזרה לתחילת העמוד |
|
|
cp77fk4r מנהל פורומים
מנהל פורום אבטחת מידע
הצטרף / הצטרפה: 09 April 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 501
|
נשלח בתאריך: 29 January 2006 בשעה 18:32 | | IP רשוּם
|
|
|
|
קבצים שאתה פותח בעורך טקסט מסויים ואתה לא מבין את תוכנו הם לאו דווקא מוצפנים, הגיוני שהם ערוכים בצורה כזאת מפני שככה שקל לתוכנה שאמורה לפתוח אותם לפתוח אותם.
אבל יש אפשרות "לארוז קבצים" (Pack/Unpack) אתה מתכוון לזה?
__________________ [Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
|
חזרה לתחילת העמוד |
|
|
ShadowBeast אחראי פורומים
הצטרף / הצטרפה: 22 January 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 1073
|
נשלח בתאריך: 07 February 2006 בשעה 00:59 | | IP רשוּם
|
|
|
|
cp77fk4r כתב:
קבצים שאתה פותח בעורך טקסט מסויים ואתה לא מבין את תוכנו הם לאו דווקא מוצפנים, הגיוני שהם ערוכים בצורה כזאת מפני שככה שקל לתוכנה שאמורה לפתוח אותם לפתוח אותם.
אבל יש אפשרות "לארוז קבצים" (Pack/Unpack) אתה מתכוון לזה? |
|
|
אלה קבצים מוצפנים... באיזשהו מובן זה כן packed files אבל הצלחתי למצוא את packer רק של ה exe וגם אותו לא הצלחתי לפצח(שלא תחשבו שזה קל, אני רוורסר לא רע וגם manual unpacker לא רע..., גם JonJon מ IKP עזר לי ולא הצלחנו) והקבצים הנוספים (לא כולם אמנם, אבל רובם) מוצפנים.
גם אילו שלא מוצפנים, אלא רק כמו שאמרת, ככה קל לתוכנה לפתוח אותם. איך אני יכול להבין את התוכן שלהם ולערוך אותו?(עם hex editor אני רואה רק שטויות[זה לא קובץ exe אז אני רואה ממש רק שטויות ולא כמה דברים מובנים פה ושם])
__________________ The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer
He who will not take the hint, must take the consequence - Glenn v. Covey (1854)
ShadowBeast
|
חזרה לתחילת העמוד |
|
|
cp77fk4r מנהל פורומים
מנהל פורום אבטחת מידע
הצטרף / הצטרפה: 09 April 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 501
|
נשלח בתאריך: 07 February 2006 בשעה 13:31 | | IP רשוּם
|
|
|
|
נו כן, זה בגלל הPacking, יש איזה כלי שבערך סורק את התבנית של הקובץ ומשווה לאיזה מסד שקיים אצלו ומנסה לגלות באיזה Packer השתמשו בכדי לבצע את הPacking (לעזאזל עם המושגים באנגלית).
נראה לי שזה היה DragonPacker או משהו כזה, הרבה זמן שלא נגעי בו
__________________ [Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
|
חזרה לתחילת העמוד |
|
|
ShadowBeast אחראי פורומים
הצטרף / הצטרפה: 22 January 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 1073
|
נשלח בתאריך: 07 February 2006 בשעה 22:48 | | IP רשוּם
|
|
|
|
מצאתי אותה, מה שהיא עושה זה פותחת קבצי משחק גדולים (שמתנהגים בערך כמו cab) לקבצים יותר קטנים. זה לא מה שאני מחפש... אני מחפש משהו שיגיד לי מה רשום בתוך הקבצים האלה...(אני כמעט בטוח שאמור להיות רשום שם משהו שאני יכול להבין)
__________________ The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer
He who will not take the hint, must take the consequence - Glenn v. Covey (1854)
ShadowBeast
|
חזרה לתחילת העמוד |
|
|
אורח אורח
הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין הודעות: 12647
|
נשלח בתאריך: 08 February 2006 בשעה 13:18 | | IP רשוּם
|
|
|
|
לא בדיוק הבנתי למה אתה מתכוון
אבל תנסה Hex Editor
|
חזרה לתחילת העמוד |
|
|
ShadowBeast אחראי פורומים
הצטרף / הצטרפה: 22 January 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 1073
|
נשלח בתאריך: 08 February 2006 בשעה 16:31 | | IP רשוּם
|
|
|
|
אורח כתב:
לא בדיוק הבנתי למה אתה מתכוון
אבל תנסה Hex Editor
|
|
|
ShadowBeast כתב:
איך אני יכול להבין את התוכן שלהם ולערוך אותו?(עם hex editor אני
רואה רק שטויות[זה לא קובץ exe אז אני רואה ממש רק שטויות ולא כמה דברים
מובנים פה ושם])
|
|
|
תקרא את הפוסטים לפני שאתה מגיב סבבה? תודה שאתה מנסה לעזור, אבל ברצינות תקרא קודם...
__________________ The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer
He who will not take the hint, must take the consequence - Glenn v. Covey (1854)
ShadowBeast
|
חזרה לתחילת העמוד |
|
|
cp77fk4r מנהל פורומים
מנהל פורום אבטחת מידע
הצטרף / הצטרפה: 09 April 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 501
|
נשלח בתאריך: 09 February 2006 בשעה 11:28 | | IP רשוּם
|
|
|
|
הגיוני, כנראה שאני מתבלבל עם השמות, בכל אופן, זכור לי שהייתה תוכנה שהיית מריץ אותה על קובץ, היא לא הייתה אומרת לך מה שרץ בפנים, אבל היא הייתה מנסה להשוות את המבנה שלה ולנסות לגלות באיזה PACKER דחסו אותה, אני אנסה להזכר בשמה.
נ.ב. שאלה קצת דפוקה- מה סיומת של הקובץ?
__________________ [Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
|
חזרה לתחילת העמוד |
|
|
Alias משתמש חבר
הצטרף / הצטרפה: 13 January 2005
משתמש: מנותק/ת הודעות: 344
|
נשלח בתאריך: 09 February 2006 בשעה 12:11 | | IP רשוּם
|
|
|
|
אתה מתכוון ל- PE iDentifier או בקיצור PEiD ?
|
חזרה לתחילת העמוד |
|
|
An7iVi2uS משתמש מתחיל
הצטרף / הצטרפה: 09 February 2006 מדינה: Israel
משתמש: מנותק/ת הודעות: 45
|
נשלח בתאריך: 09 February 2006 בשעה 12:21 | | IP רשוּם
|
|
|
|
אמממ תראה אם הקישורים האלה יעזרו לך קצת...
כמה מאגרי טקסטים של הצפנה וקידוד http://www.mirrors.wiretapped.net/security/cryptography
http://www.cryptography-tutorial.com
http://sunsite.bcc.bilkent.edu.tr/pub/security/cryptography/ cryptanalysis
שני אתרים בעברית על הצפנה: http://vlib.eitan.ac.il/encryption2 http://vlib.eitan.ac.il/encryption1
הסבר קצר יחסית על הקידוד בעזרת האלגוריתם RSA: http://he.wikipedia.org/wiki/RSA
הסבר על האלגוריתם Des, אחלה של טקסט: http://sunsite.bilkent.edu.tr/pub/security/cryptography/DES/ des-how-to.txt
הסבר על האלגוריתם Des, הטקסט בעברית http://www.secured.org.il/modules.php?name=News&file=art icle&sid=46
הסבר על האלגוריתם TowFish, הטקסט בעברית http://www.secured.org.il/modules.php?name=News&file=art icle&sid=33
ויש עוד המון...אגב תלך לאתר של Ikp יש שם את הגיליונות...
אם אני לא טועה בגיליון ה3 יש שם מאמר של סיפי על הצפנות וקידודים
משם תבים ממש את הבסיס מה ההבדל בין קידוד להצפנה
מה ההבדל בין סוגי ההצפנות וכו...
בהצלחה
__________________
|
חזרה לתחילת העמוד |
|
|
אורח אורח
הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין הודעות: 12647
|
נשלח בתאריך: 09 February 2006 בשעה 16:44 | | IP רשוּם
|
|
|
|
antivirus
חחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחח
ענק..
אתה בכלל הבנת למה הוא התכוון ?
אידיוט
|
חזרה לתחילת העמוד |
|
|
ShadowBeast אחראי פורומים
הצטרף / הצטרפה: 22 January 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 1073
|
נשלח בתאריך: 10 February 2006 בשעה 18:35 | | IP רשוּם
|
|
|
|
אורח כתב:
antivirus
חחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחח
ענק..
אתה בכלל הבנת למה הוא התכוון ?
אידיוט
|
|
|
הוא לפחות מנסה לעזור, מי אתה שתקרא לו אידיוט? למה, לך יש משהו יותר נכון או טוב להגיד? לא כדאי לך להמשיך לקלל בפורום הזה כי אני אמצא דרך לחסום אותך!
__________________ The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer
He who will not take the hint, must take the consequence - Glenn v. Covey (1854)
ShadowBeast
|
חזרה לתחילת העמוד |
|
|
ShadowBeast אחראי פורומים
הצטרף / הצטרפה: 22 January 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 1073
|
נשלח בתאריך: 10 February 2006 בשעה 18:37 | | IP רשוּם
|
|
|
|
cp77fk4r כתב:
הגיוני, כנראה שאני מתבלבל עם השמות, בכל אופן, זכור לי שהייתה תוכנה שהיית מריץ אותה על קובץ, היא לא הייתה אומרת לך מה שרץ בפנים, אבל היא הייתה מנסה להשוות את המבנה שלה ולנסות לגלות באיזה PACKER דחסו אותה, אני אנסה להזכר בשמה.
נ.ב. שאלה קצת דפוקה- מה סיומת של הקובץ? |
|
|
אולי אתה באמת מדבר על PEiD? כי איתה גיליתי את הpacker של הקובץ exe, באמת תוכנה נחמדה. הסיומת היא bmd לרוב הקבצים ו OZJ לחלק קטן מהקבצים(ובד"כ לקבצים הלא חשובים).
__________________ The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer
He who will not take the hint, must take the consequence - Glenn v. Covey (1854)
ShadowBeast
|
חזרה לתחילת העמוד |
|
|
cp77fk4r מנהל פורומים
מנהל פורום אבטחת מידע
הצטרף / הצטרפה: 09 April 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 501
|
נשלח בתאריך: 11 February 2006 בשעה 19:21 | | IP רשוּם
|
|
|
|
בדוק אם הקובץ מתחיל ב"42 4D 44 0A", אם כן, כתוב כאן.
__________________ [Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
|
חזרה לתחילת העמוד |
|
|
ShadowBeast אחראי פורומים
הצטרף / הצטרפה: 22 January 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 1073
|
נשלח בתאריך: 15 February 2006 בשעה 19:05 | | IP רשוּם
|
|
|
|
cp77fk4r כתב:
בדוק אם הקובץ מתחיל ב"42 4D 44 0A", אם כן, כתוב כאן. |
|
|
לא...
__________________ The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer
He who will not take the hint, must take the consequence - Glenn v. Covey (1854)
ShadowBeast
|
חזרה לתחילת העמוד |
|
|
cp77fk4r מנהל פורומים
מנהל פורום אבטחת מידע
הצטרף / הצטרפה: 09 April 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 501
|
נשלח בתאריך: 15 February 2006 בשעה 19:15 | | IP רשוּם
|
|
|
|
אז אני בספק עם זה OZJ מקורי, תבדוק את זה שוב.
__________________ [Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
|
חזרה לתחילת העמוד |
|
|
ShadowBeast אחראי פורומים
הצטרף / הצטרפה: 22 January 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 1073
|
נשלח בתאריך: 15 February 2006 בשעה 19:31 | | IP רשוּם
|
|
|
|
זה בדוק, וגם אמרתי שרוב הקבצים הלא חשובים הם OZJ. לא נראה לי שזה OZJ מקורי, מה זה בכלל OZJ מקורי? של מה?
__________________ The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer
He who will not take the hint, must take the consequence - Glenn v. Covey (1854)
ShadowBeast
|
חזרה לתחילת העמוד |
|
|