【发布时间】:2014-05-17 16:45:45
【问题描述】:
我正在尝试对加密的文件格式进行逆向工程。它很可能使用 XOR 加密。我可以使用我分析的已知明文创建加密文件:
enc 71 8d 7e 84 29 20 b8 cb 6c ed bb 8a 62 a1
dec 74 68 69 73 20 69 73 20 61 20 74 65 73 74
xor 05 e5 17 f7 09 49 cb eb 0d cd cf ef 11 d5
txt t h i s i s a t e s t
enc 61 ad be 84 29 20 b8 cb 6c ed bb 8a 62 a1
dec 64 68 69 73 20 69 73 20 61 20 74 65 73 74
xor 05 c5 d7 f7 09 49 cb eb 0d cd cf ef 11 d5
txt d h i s i s a t e s t
enc 62 a5 ae a4 e9 a0 b8 cb 6c ed bb 8a 62 a1
dec 67 68 69 73 20 69 73 20 61 20 74 65 73 74
xor 05 cd c7 d7 c9 c9 cb eb 0d cd cf ef 11 d5
txt g h i s i s a t e s t
很明显,原文是加密的一部分。密钥的第一个字节总是 05。密钥的第二个字节可以这样计算:
(enc1 + dec1) OR xor1
密钥的相当低的熵意味着其他密钥字节的类似规则。
有什么想法吗?
【问题讨论】:
-
这个问题似乎离题了,因为它不是关于编程的,而且它不符合 StackOverflow 的格式。
-
@Eugene:如果不是关于编程?你觉得它是关于什么的?
-
crypto.stackexchange.com 上讨论了这类事情,但那里也不欢迎“猜密码”或“帮我解密”问题。
-
我建议RE 回答这个问题(我是一个加密模式)。
标签: encryption cryptography byte reverse-engineering xor