Расшифровка AES

Discussion in 'Криптография, расшифровка хешей' started by Prometheuz, 2 Oct 2019.

  1. Prometheuz

    Prometheuz New Member

    Joined:
    2 Oct 2019
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Есть файл, есть два ключа
    Каким образом можно расшифровать файл?
     
  2. Prometheuz

    Prometheuz New Member

    Joined:
    2 Oct 2019
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Оба ключа известны и изменяемы, есть так-же исходные данные
     
  3. AbakBarama

    AbakBarama Elder - Старейшина

    Joined:
    25 Sep 2010
    Messages:
    349
    Likes Received:
    298
    Reputations:
    51
    Prometheuz, какие 2 ключа? Что значит "изменяемы"?

    У AES 1 ключ, иногда ещё может быть 1 вектор инициализации. Если они есть, то всё легко расшифровывается. Если ключа нет, то расшифровать не получится.
     
  4. Prometheuz

    Prometheuz New Member

    Joined:
    2 Oct 2019
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
  5. T0maz

    T0maz New Member

    Joined:
    3 Apr 2022
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    AES 256 есть строка, расшифровать можно если не знаю ключа?
     
  6. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,811
    Likes Received:
    18,432
    Reputations:
    377
    Возможно, только это будет очень очень медленно и не эффективно. Маленький словарик на топ паролях если только проверить.
     
    _________________________
    T0maz likes this.
  7. T0maz

    T0maz New Member

    Joined:
    3 Apr 2022
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    e82cbec12334fe432eee861f07a560f138ceb732
    знаю что первое слово шифра "Dragon" далее какие то цифры, можете помочь расшифровать?
     
  8. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,811
    Likes Received:
    18,432
    Reputations:
    377
    AES - это общий алгоритм, но для расшифровки надо знать откуда выдернут хеш: Тип архива, крипто-контейнера, ОС или чего-то еще, откуда его выдернули, т.к. везде своя спицифика.
    И да, углубляться в это лично у меня желания нет.
     
    _________________________
  9. T0maz

    T0maz New Member

    Joined:
    3 Apr 2022
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    пытаюсь расшифровать Login Data google chrome файл, там зашифрованный пароль. Не подскажите как я могу расшифровать?
     
  10. T0maz

    T0maz New Member

    Joined:
    3 Apr 2022
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    файл мой, неудачно просто перенес данные при переустановке виндоморье
     
  11. T0maz

    T0maz New Member

    Joined:
    3 Apr 2022
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    думал там пароли в открытом доступе а они зашифрованы
     
  12. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,811
    Likes Received:
    18,432
    Reputations:
    377
    Советую изучить:
    https://habr.com/ru/post/134982/
     
    _________________________
  13. T0maz

    T0maz New Member

    Joined:
    3 Apr 2022
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    там исходники отсутствуют, есть ли еще способ? я перенес файл на дрйгой компьютер
     
  14. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,811
    Likes Received:
    18,432
    Reputations:
    377
    Смысл в том , что восстановить пароли хромого можно только под той учётной и на том ПК, откуда было файл . На другом этого не получится.
     
    _________________________
  15. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    теоретически да, практически - нет.
    это не AES-256 (по крайней мере не блок оттуда т..к. там было-бы 64 хекса а не 40). Это скорее SHA-1
    Вот статья, где, что, когда куда: https://xenarmor.com/how-to-recover-saved-passwords-google-chrome/
    Посмотрите https://github.com/AlessandroZ/LaZagne
    и вы можете выдрать DPAPI ключ с помощью мимикац: https://www.coresecurity.com/core-labs/articles/reading-dpapi-encrypted-keys-mimikatz
    еще есть вариант, если у вас есть фаил с самим ключом и паролем пользователя (вы же его знаете, правильно?): https://www.ired.team/offensive-sec...-c++#retrieving-masterkey-with-users-password
     
    user100 likes this.