Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Algorithmen, Datenstrukturen und Klassendesign (https://www.delphipraxis.net/78-algorithmen-datenstrukturen-und-klassendesign/)
-   -   MD5 32 Bit und 64 Bit (https://www.delphipraxis.net/180834-md5-32-bit-und-64-bit.html)

Weeze14 22. Jun 2014 00:02

MD5 32 Bit und 64 Bit
 
Nur eine Verständnisfrage: ist ein MD5-Hash, der mit einer 32-Bit-Anwendung erzeugt wird derselbe wie der, der mit einer 64-Bit-Anwendung erzeugt wird?
Der Code, der für das Erstellen des Hash zuständig ist, ist in beiden Anwendungen identisch (Indy 10).

himitsu 22. Jun 2014 00:14

AW: MD5 32 Bit und 64 Bit
 
Gegenfragen:
Wozu ist ein Hash denn gut und wäre es nicht besser, wenn er überall gleich ist?

Gibt die Berenungsfunktion den selbern Wert raus, wenn man sie in C++, Delphi oder JavaScript schreibt?

Und wenn man in einer 64-Bit CPU mit 32-Bit-Intergern rechnet, kommt dann das selber raus, als wenn man das Selbe auf einer 32-Bit-CPU macht?

Weeze14 22. Jun 2014 00:20

AW: MD5 32 Bit und 64 Bit
 
Ok verstanden. Der Wert muss also identisch sein. Das dachte ich mir auch schon.
Ich fand es nur ein wenig seltsam, dass ein mit den Indy's (Version 10) berechneter MD5-Hash eines 32-Bit-Kompilats ungleich dem eines 64-Bit-Kompilats ist.

Sir Rufo 22. Jun 2014 00:25

AW: MD5 32 Bit und 64 Bit
 
Eine Hash-Funktion erstellt aus einer Menge an Bytes einen Hashwert .
Bei identischen Mengen (Länge/Inhalt) muss immer der identische Hashwert erstellt werden.

Wenn das nicht gegeben ist, dann ist entweder die Hash-Funktion falsch implementiert oder die Eingangsdaten sind eben nicht identisch (sehr beliebt wenn ein Hash von einem String erzeugt werden soll und mal wieder nicht auf das Encoding geachtet wurde)

Weeze14 22. Jun 2014 00:35

AW: MD5 32 Bit und 64 Bit
 
Hier kann nicht viel schieflaufen denke ich:
Delphi-Quellcode:
uses
  SysUtils, IdHashMessageDigest, IdHash;

function MD5String(const Input: String): String;
var
 MD5: TIdHashMessageDigest5;
begin
 MD5 := TIdHashMessageDigest5.Create;
 Result := Trim(LowerCase(MD5.HashStringAsHex(Input)));
 MD5.Free;
end;

himitsu 22. Jun 2014 00:38

AW: MD5 32 Bit und 64 Bit
 
Zitat:

Zitat von Weeze14 (Beitrag 1263155)
Hier kann nicht viel schieflaufen denke ich:

Zitat:

Zitat von Sir Rufo (Beitrag 1263154)
(sehr beliebt wenn ein Hash von einem String erzeugt werden soll und mal wieder nicht auf das Encoding geachtet wurde)

:zwinker:

Weeze14 22. Jun 2014 00:40

AW: MD5 32 Bit und 64 Bit
 
Mhh.. ich dachte der holt sich die Kodierung automatisch - falsch gedacht.
Füge ich nun aber TEncoding.ANSI als kodierung hinzu, ist der Hash mit 32-Bit korrekt, nicht aber mit 64-Bit :roll:

himitsu 22. Jun 2014 02:00

AW: MD5 32 Bit und 64 Bit
 
Zitat:

Zitat von Weeze14 (Beitrag 1263157)
Mhh.. ich dachte der holt sich die Kodierung automatisch - falsch gedacht.

Aus dem hier sichtbaren Code ist das nicht erkenntlich :zwinker: und reingesehn hatte ich aber auch nicht. :stupid:
Es kommt drauf an, was die innen machen, aber da der String früher einfach als "ANSI" gehasht wurde, kann es jetzt zu Problemen kommen, denn die können ja nicht blind das Unicode (seit Delphi 2009) in ANSI umwandeln.

Viele Codes kodieren das sorgar dann einfach als Unicode (also ganz einfach unverändert den binären Inhalt und manchmal sogar wird auch noch nur die Hälfte gehascht, da man gerne mal das SizeOf(Char)=2 vergessen hat.

Und selbst ANSI war früher schonmal falsch, denn wenn ein Russe, Japaner und selbst ein Ami seinen ANSI-String hashen tat, dann kam dennoch schnell mal etwas Anderes raus, als wenn das ein Deutscher machte.

Zitat:

Zitat von Weeze14 (Beitrag 1263157)
nicht aber mit 64-Bit :roll:

Hmmmm, also entweder machst du immernoch einen Fehler, oder
Zitat:

Zitat von Sir Rufo (Beitrag 1263154)
Wenn das nicht gegeben ist, dann ist entweder die Hash-Funktion falsch implementiert oder die Eingangsdaten sind eben nicht identisch


Weeze14 22. Jun 2014 02:39

AW: MD5 32 Bit und 64 Bit
 
Die Eingabedaten sind nur ein Teststring (const s: String = 'Test'; ) und der ist immer gleich.
Sehr misteriös denke ich.

Demnach ist diese Funktion also sehr schlecht nehme ich an. Denn Angenommen ich übergebe "Tèst", dann ist das Ergebnis wieder falsch, da man den Encoding ja angeben muss.
Gibt es denn sinnvolle Alternativen?


Edit:
bisher habe ich zum Vergleichen den hash-Generator http://hashgenerator.de benutzt. Leider muss ich sagen, dass der schlecht ist und daher die falschen Werte kommen.

Ich übergebe der MD5-Funktion jetzt auch als Encoding das "TEncoding.Default". Ist das ok so oder nicht?

Der Wert der 64-Bit-Version ist aber noch immer ungleich der 32-Bit-Version.

Sir Rufo 22. Jun 2014 07:34

AW: MD5 32 Bit und 64 Bit
 
Ich denke ich war noch nicht deutlich genug:

Um wirklich die Funktion eines Hash-Generators zu prüfen muss ich dem Hash-Generator gesichert identische Daten übergeben.

Und was verarbeitet so eine Hash-Funktion? Richtig, Byte-Mengen.

Also gibt man so einem Hash-Generator eine definierte Byte-Menge um die Ergebnisse zu überprüfen.

Und wie wird ein String dann gehasht? Der wird vorher in eine Byte-Menge umgewandelt.
(Sollte ich dieses umgewandelt irgendwie noch größer oder bunter oder irgendwie lauter schreiben?)

Eignet sich ein String jetzt für so eine Überprüfung? Nein, denn nun ist ja nicht nur der Hash-Generator involviert, sondern auch die Umwandlung von String in eine Byte-Menge!

Für eine sinnvolle Überprüfung der Hash-Funktion führt man auf den unterschiedlichen Systemen einen Test mit identischen Byte-Mengen durch.
Für eine sinnvolle Überprüfung der String in Byte-Menge führt man auf den unterschiedlichen Systemen einen Test mit identischen Strings durch - und wundert sich ;)

himitsu 22. Jun 2014 10:07

AW: MD5 32 Bit und 64 Bit
 
Nur um das mal zu erklären (falls wirklich ein Fehler im Hash-Code ist):
Viele MD5-Codes arbeiten absichtlich mit Integerüberläufen, um sich das manuelle Kürzen zu sparen,
aber dafür müssen in dem Code die Typen und Ähnliches auch genau stimmen.

Aber ich würde schon stark davon ausgehn, daß soein Fehler im Indy in den letzten 2 Jahren aufgefallen wäre und behoben wurde.



Gerade bei solchen schrottigen Testwebseiten kann man eigentlich fast nur von ASCII halbwegs sicher ausgehn, daß es "wie gewollt" funktioniert, da sich beim Rest kein Encoding angeben lässt und auch nirgendwo verraten wird, womit das Ding rechnet.
Zitat:

Zitat von Sir Rufo (Beitrag 1263162)
Um wirklich die Funktion eines Hash-Generators zu prüfen muss ich dem Hash-Generator gesichert identische Daten übergeben.

Dieses ist dort also nicht möglich.
  • Entweder man hat von der Gegenseite Vergleichshashs und kann damit arbeiten.
    Also z.B. da wo der eigene Hash letztendlich benutzt wird und von anderen Stelen erstellt/geprüft wird.
    Es gibt bestimmt auch irgendwo Hashs bekannter Test-Daten.
  • Oder man nutzt einen anderen Hash-Code, von dem man weiß, daß er ordentlich arbeitet.

Weeze14 22. Jun 2014 13:42

AW: MD5 32 Bit und 64 Bit
 
Ich glaube ich werde das niemals hinbekommen ;) (Danke Sir Rufo, deine Schläge auf den Hinterkopf haben geholfen). Einen String hashen, funktioniert nun sowohl mit 32-, als auch mit 64-Bit und die Resultate sind identisch.
Jedoch will das Erzeugen eines Hashs für eine Datei noch immer nicht (unterschiedliche resultate 32-Bit <> 64-bit):

Delphi-Quellcode:
function MD5File(const s: string): string;
var
 MD5: TIdHashMessageDigest5;
 fs: TFileStream;
begin
 Result:='';

 if FileExists(s) then
  begin
   MD5 := TIdHashMessageDigest5.Create;
   fs := TFileStream.Create(s, fmOpenRead or fmShareDenyWrite);

   try
    Result := MD5.HashStreamAsHex(fs);
   finally
    fs.Free;
    MD5.Free;
   end;
  end;
end;
Die einzige MD5-Implementieren, die ich bisher gesehen habe, die auch den korrekten Hash für eine Datei erzeugt, ist die von Assarbad:
assarbad.net/en/stuff/!export/md5.zip (leider aber nicht mehr lauffähig unter neueren Delphi Versionen)

himitsu 22. Jun 2014 15:38

AW: MD5 32 Bit und 64 Bit
 
MD5 und SHA1 ist im Windows auch schon "fertig" drin.

http://msdn.microsoft.com/en-us/library/cc245827.aspx
http://msdn.microsoft.com/en-us/library/dd240175.aspx
http://msdn.microsoft.com/en-us/library/ee391633.aspx
Implementation siehe FHash.pas in http://www.delphipraxis.net/114342-u...reams-usw.html
Kannst es dir dort problemlos rauskopieren (eventuell noch ein zwei Typen anpassen, bzw. aus der FType.pas rauskopieren).
Für die Verwendung siehe ThMD5 (FHash.pas).

Aber, wie gesagt, eigentlich denk ich mal nicht, daß Indy da einen Fehler hat.
Notfalls kann man aber Indy auch durch eine aktuellere Version ersetzen.

Irgendwo hier im Forum verstecken sich aber auch noch direkte Implementierungen, ohne externe APIs/Komponenten, für DM5 von anderen Unsern und auch mir.
Ich glaub von mir verstecken sich hier irgendwo ebenfalls MD5-Implementationen, die teilweise und komplett in Assembler geschrieben waren, aber persönlich hab ich mich inzwischen nahezu komplett von ASM-Codes verabschiedet.

Weeze14 22. Jun 2014 18:02

AW: MD5 32 Bit und 64 Bit
 
Zitat:

Aber, wie gesagt, eigentlich denk ich mal nicht, daß Indy da einen Fehler hat.
Ich möchte dem Indy-projekt nichts unterstellen, aber ich glaube dennoch, dass der Fehler daher kommt.
Denn andere Bibliotheken, egal ob es eine Windows-Kapselung oder eine eigene Implementierung ist, geben immer die richtigen Ergebnisse zurück.

Dejan Vu 23. Jun 2014 07:48

AW: MD5 32 Bit und 64 Bit
 
Zitat:

Zitat von Weeze14 (Beitrag 1263182)
Ich möchte dem Indy-projekt nichts unterstellen, aber ich glaube dennoch, dass der Fehler daher kommt.

Ein neuer Rekordversuch im Selbstwidersprechen? Meiner Meinung nach hat Software nichts mit 'Glaube' zu tun.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:27 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz