挑戰被壓縮密碼30萬美金比特幣錢包
原文:
https://reperiendi.wordpress.com/2020/04/03/how-i-recovered-over-300k-of-bitcoin/
熱愛CTF同學應該遇過破解ZIP密碼題,這用PkCrack工具+已知明文檔案可以解開檔案.
實際上這原理是 1994 Eli Biham 跟 Paul C. Kocher的論文"A Known Plaintext Attack on the PKZIP Stream Cipher"
如果有至少連續12 byte 明文就可以嘗試破解.(不限制位置 但要確切知道在檔案的offset ,並且越多明文byte破解速度越快)
原文作者Mike 2001的論文為 , 如果有超過五個檔案,並且有檔案頭格式,有很大機會推敲的到,那確實可以大大增加破解的機會.
他於2019 年底收到客戶詢問,那假設只有二個檔案.那還有機會用檔頭破解ZIP檔案嗎?
內有客戶價值約US 30萬比特幣錢包,客戶接受一整年GPU農場爆破費用約 10萬美金.
但最後原作者優化修改算法後,大概一天使用GPU破解完成.
這案子能成功,基本上算是客戶真的有做功課找真正有技術的專家.
在充滿著這種不確定狀況,被加密,被破壞的資料狀況.
如何根據原理狀況來推測成功機率?是否有啥加密漏洞?
這都需要瞭解加解密架構再來定制化專案處理.
OSSLab Geek Lab 資料救援專家會用最專業的技術盡量幫你解決
參考論文
http://www.cs.sjsu.edu/faculty/stamp/crypto/PowerPoint_PDF/8_PKZIP.pdf
https://zhuanlan.zhihu.com/p/129855130
#OSSLab #做不完的CTF #念不完的論文
zip密碼破解 在 OSSLab Geek Lab Facebook 八卦
iOS 12 JB真實狀況
1.現在iOS 12.1.1 beta 3都可驗證過.所以最新版還是可以降版刷.(但如果你是iOS 10.x 我會建議不要升了)
2.iOS 12越獄漏洞unc0ver APP,要用cydia impactor簽名 .用一般Apple ID(免費開發者)簽是七天.重啟ios 裝置要再跑一次unc0ver APP.所以超過七天.機器又重啟就要Cydia impactor重簽.
或先裝好ReProvision,那就可以不需用電腦重簽
3.iOS 11之後,只有支持64bit APP. 所以現在Cydia上會一堆相容性不好的程式.不過現在已經比去年初好太多了!
為何要越獄?因為 OSSLab Geek Lab要研究..
iOS 12資料恢復與數位鑑識等資安研究:
FB,Line,Wechat,地址位置,XXXXXPay 等 Sqlite
Cydia要裝啥套件
1.AFC2 (arm64/KPPLess) https://cydia.ichitaso.com (裝了後要小心偽裝USB充電,又接受信任裝置,隱私被看光)
2.Filza https://filza.net/download/ 非常強大的iOS檔案系統工具
3.openssh (裝了記得改root密碼...🤓)
其實現在有rootless JB 很適合iOS數位鑑識跟惡意程式應用 不過這次先不討論這
PC端工具裝愛思助手 可存取iOS 全部系統越獄文件檔案
iOS資料恢復限制. 必須在可以越獄的iOS版本.並且也只能針對Sqlite格式.(Reset ,砍掉檔案等白蘋果都無解)
想要跑模擬器,Kodi等也是需要JB環境的.
下面講一下比較灰色的應用
1.盜版APP市場..
以前同步推等如日中天阿(樂陞當年花台幣52.9億收購 雖然最後變成壁紙 所以收購失敗).自從iOS 11 限制只能64bit後,後期越獄又麻煩,再加上這幾年中國比較重視版權意識,所以目前這些越獄版盜版市集都不支持iOS 11 ,12了
目前一套支持iOS 11之後的盜版越獄市集只有"蘋果餅"
app餅可幫你重簽ipa,自iOS 11後.已經不光是裝好Appsync跟用一般appinst指令就好,你用一般PC工具直接傳也不行.
必須要做ldid -S -M -K/usr/share/jailbreak/signcert.p12 xxx.ipa
xxx.ipa 會變成zip ,你還要改檔名成為ipa ,
才可以正常安裝..
用app餅都會幫你做好了,網頁上下載ipa,載完後選其他應用程式開啟,拷貝到app餅.再去app餅的import 來安裝.
非常不支持盜版,但他當做重簽程式還挺好用的...(就自己開發的iOS APP,Kodi,模擬器等ipa要用他來重簽)
2.外掛...
叉叉助手 越狱版
由於沒玩啥網路遊戲 所以對iOS外掛破解腳本沒有研究.
頂多以前摸過加速器.
如果要搞啥各種"破解研究" 其實就iOS 10 是最好的...(iPad4)
要不要JB?如果你是iPad,隱私性問題也不重,資安愛好者,系統開發者.
那J了以後確實比較方便.但一般用戶或用iphone.等 比較沒有用途
並且對於系統安全影響會很大.
要買方便開發用的 JB iPad
歡迎到OSSLab選購
https://www.osslab.com.tw/product-category/ipad-all/
Ldid參考連結
http://www.saurik.com/id/8
#OSSLab #iOS12 #越獄 #手機資料救援 #感謝免費無私開發蘋果JB的大神
zip密碼破解 在 挨踢路人甲 Facebook 八卦
「 OKA 」是一款相當實用的壓縮與解壓縮軟體,除了常見的的 7z 及 zip 格式壓縮格式外,還可批次處理、分片壓縮、密碼保護和解壓縮,重點目前限時終生免費VIP,你還等什麼?趕快來下載吧!
https://walker-a.com/archives/6390
zip密碼破解 在 怎破解zip檔案密碼?? - Mobile01 的八卦
怎破解zip檔案密碼?? 前往頁尾 ... https://www.recoverlostpassword.com/rar/crack-zip-file-password-without-software.html. ... <看更多>
zip密碼破解 在 教你1秒破解出压缩包密码,支持zip rar 7z等格式!【云林公社】 的八卦
... <看更多>