Foro de elhacker.net

Seguridad Informática => Criptografía => Mensaje iniciado por: C0r0c0tta en 16 Octubre 2013, 07:12 am



Título: Identificar Hash
Publicado por: C0r0c0tta en 16 Octubre 2013, 07:12 am
Hola a todos

Estoy intentando descodificar el hash del programa Trend Micro OfficeScan, versión 10 creo, es el siguiente:

523A0E76643517238EBBFA8A6ED178E2D2906352D9421B0554F92624BFCDE33DE96EE6867BDE72FA4F61E6C2034

Los tres primeros caracteres que he resaltado en negrita, por lo visto no forman parte de la clave. He pasado por varias herramientas web de descifrado de MD5, pero tanto si incluyo los 3 primeros caracteres como si no, me dan error, como si no fuera un hash de MD5 y no me extraña porque si no estoy equivocado el MD5 es de 128Bits y el que he puesto debe ser de 250

Leyendo algunos post, he visto que en ocasiones se le hace un base 64 para después descodificar el resultado, tampoco creo que sea la solución porque el resultado de aplicarle el base 64 es este:
A;�7�^���P<�׿�=�ӭ��?x�Pt��n��B M� OzN��C���z�N��M�

Si puedo ofrecer una pista y es que buceando por la red encontré este código que emplea la misma codificación y cuyo resultado es trendmicro el hash es el siguiente:

523F7DC2E525044E2800FCDEA7E5D78B70C0A4165387060525E3EE66D5D2D2F460EA361E712B5F871FD473C7A6C

Nótese que los tres primeros caracteres resaltados en negrita son los mismos que el primer hash, por lo tanto se deduce que no forman parte de la clave. Como digo el descodificado de este hash es trendmicro, pero no he encontrado a que tipo de hash pertenece ni como generar uno.

A ver si me podéis ayudar con el enigma, no es que me corra prisa, porque ya he encontrado una solución con el hash anterior, básicamente el problema que tenía es que necesitaba bajar los escudos del antivirus momentáneamente para aplicar un parche a un programa y los jefazos me obligaban a llamar a las altas instancias para ello, así que me harte del protocolo y ahora me lo salto de esta manera. Pero si me quedo el gusanillo de sabe la clave original, saberla es una forma más elegante de salir del paso no creeis?  ;D

Saludos y gracias.