Size: a a a

RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.

2021 June 22

B

B in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Понятно
источник

B

B in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Кроме AES, кстати, встречается использование потоковых шифров (chacha/salsa). Это направление стоит изучить, при прочих равных.
источник

O

Oleg in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Так, я вам пока расскажу почему я исключил CFB и OFB. Потому, что ни там, ни там открытый текст не попадает в сеть фейстеля. Там аесом вырабатывается гамма.
источник
2021 June 23

O

Oleg in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
А здесь расшифровка срабатывает через AES-CBC
источник

O

Oleg in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Ну тут однозначо аес. расшифровывает же...
источник

B

B in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Ну потому что по картинке судя вы обращаете схему с расшифровыванием AES-CBC. Потом зашифровываете так же в режиме CBC и у вас все совпадает.



А вы пробовали вычислить потенциальный IV по схеме с расшифровыванием OFB, зашифровать и  просмотреть на результат?
источник

B

B in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Откуда у вас ключ, кстати - из анлокера извлекли реверсом?
источник

O

Oleg in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Да.
источник

O

Oleg in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Но это единственное что оттуда извлекается.
источник

B

B in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Просто через strings?
источник

O

Oleg in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
IV там возможно тоже где-то был но не так очевидно.
источник

O

Oleg in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Ну не просто. Я напишу статью, как пелена NDA спадёт :)
источник

B

B in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
IV как правило хранится с шифротекстом, в первом (нулевом) блоке, в анлокере только ключ, и скорее всего в открытом (максимум, кодированным для удобства) виде
источник

B

B in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
32 байта?
источник

O

Oleg in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Поскольку файл — .mdf (MS SQL), то там очень хорошо видно, что в нулевом блоке хранится начало нулевой страницы базы.
источник

B

B in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Я к тому, что анлокер, возможно, считал, что IV хранится в шифротексте, и отработал соответственно.


У вас кстати не осталось других файлов, чтобы набрать пары оригинал-залоченный и сравнить размеры? Тогда станет более ясно, где искать IV.
источник

O

Oleg in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Неа, зашфрованных вообще не осталось. Это первое что я спросил когда попал в эту историю.
источник

B

B in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Если зафиксировать произвольный ключ и два произвольных блока длиной 32 байта, то вычислив IV по вашей схеме выше, обратное преобразование отработает успешно. Просто потому, что это (вычисление IV и шифрование=обратное преобразование) -  два результата одного и того же уравнения.
источник

B

B in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
Если это 32 или 16 байт, то кроме AES это может быть ключами salsa.
источник

B

B in RU.CRYPTOGRAPHY — Криптография, алгоритмы, шифрование.
В общем, я не убежден, что использовался AES. Желаю, конечно, успехов, но используемый подход считаю недостаточно последовательным и строгим.
источник