Registriert seit: 25. Jun 2003
Ort: Thüringen
2.950 Beiträge
|
Re: Text mit unbekannter Codierung entschlüsseln.
20. Jul 2007, 17:28
Achso, möchtest du das Passwort sehen ?
Öffne die Datenbank von der Softare und tausche irgend eine Description mit nachfolgendem Wert aus
AAAAAAAAAAAAAAAAAAAAAAAAMTgC
Das ist ein CipherText der aus 18x $00 Bytes besteht und am Ende eine Längensignatur von '18',$02 besitzt.
Da das Program eine XOR Verschlüsselung benutzt und diese Operation invers zu sich selber ist, wird der Algo. nach der Entschlüsselung uns das Passwort liefern, quasi frei Haus.
Übrigens ist das dann eine "Choosen Ciphertext Attack". Man kann also die verschl. Nachricht frei zusammenbauen und lässt diese Nachricht durch die Software wieder entschlüssen.
Benutzt nun der Algo. eine einfache XOR Operation mit dem Passwort so wird er aus einer $00 Bytes CipherText direkt das Passwort verraten. Sowas geht sogar offline.
Also
x xor y = y wenn x == 0 ist.
Gruß Hagen
|