elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  descifrar AES "Rijndael"
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: descifrar AES "Rijndael"  (Leído 2,555 veces)
Geovane

Desconectado Desconectado

Mensajes: 208



Ver Perfil
descifrar AES "Rijndael"
« en: 21 Febrero 2017, 06:42 am »

Hola, bueno amigos, decompilei un programa y algunas partes están codificadas con Rijndael 256, un informções bajos se encuentran en decompilador IDA PRO

_____________________________________________________________________
LOAD:00C05F3A   aJhksdvjsfoiut9 db '$jhksdvjsfoiut9085-0t598gdsfgipoei-0fgb9dfk;l-hk0dgkhrlthkry;hyhk'
LOAD:00C05F3A                 db 'pokhprooh,q$',0Ah,0


LOAD:00C05F89 aWelkgptrgoee09 db '$welkgptrgoee-09kglsgm,ogisdg09rltgk-s0df9hrdskgj09dfgdsfuihg09et'
LOAD:00C05F89                 db ';ldfkbdd$',0Ah,0
____________________________________________________________________

Estoy seguro de que "aJhksdvjsfoiut9" es la clave.
Pero ahora, en este vector de inicialización, y el modo de operación?
Yo sé que el tamaño es 256.

-------------------------------------------------------------------------------------
La información obtenida por la decompilador: Retargetable Decompiler

// Detected cryptographic pattern: Rijndael_Td0__0x51f4a750U_ (32-bit, little endian)
int32_t Rijndael_Td0__0x51f4a750U__at_8050660[256] =
---------------------------------------------------------------------------------------------
Una pieza de código:
0x8050660:   50 a7 f4 51 53 65 41 7e  c3 a4 17 1a 96 5e 27 3a   |P..QSeA~.....^':|
---------------------------------------------------------------------------------------------
Por fim : compiler/packer: gcc (i686-redhat-linux-gcc)

Alguien que me dé apoyo.

Saludos

« Última modificación: 21 Febrero 2017, 07:11 am por Geovane » En línea

Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019
tincopasan


Desconectado Desconectado

Mensajes: 1.286

No es lo mismo conocer el camino que recorrerlo.


Ver Perfil
Re: descifrar AES "Rijndael"
« Respuesta #1 en: 4 Marzo 2017, 05:00 am »

estuve viendo las posibilidades de llegar a código legible y dudo mucho que "aJhksdvjsfoiut9" sea la clave para 256, de todas formas podés probar con cryptool que trae para AES(Rijndael) lo único que tendrías que hacer es pasar la supuesta clave a hexa y listo.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines