首页
社区
课程
招聘
[求助]nf航空sm4密钥查找
发表于: 2024-10-30 17:08 6009

[求助]nf航空sm4密钥查找

2024-10-30 17:08
6009

求助大佬,有没有大佬搞过nf航空的,目前知道加密应该是sm4,加密算法在libijmwhitebox这个so文件里面

加密函数是Sm4EncryptBox_encrypt_decrypt 

现在可以通过unidbg调通,能正确加密解密

而且根据传参确认iv和模式,就是找不到key,有没有大佬指点一下的




[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 1
支持
分享
最新回复 (13)
雪    币: 1663
活跃值: (2169)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
看名字是不是白盒的啊,没搞过不清楚
2024-10-30 17:11
0
雪    币: 53
活跃值: (263)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
727
3
wx_Dispa1r 看名字是不是白盒的啊,没搞过不清楚
我感觉也是白盒了,trace了一份,里面都找不到密钥扩展算法的用到的常量
2024-10-31 15:56
0
雪    币: 34
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
可以根据 01cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2A6K9X3W2S2L8h3W2Q4x3X3g2U0L8W2)9J5c8Y4N6Z5K9i4c8W2b7X3!0^5i4K6t1$3L8X3u0K6M7q4)9K6b7W2!0q4y4q4!0n7z5q4!0m8c8q4!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4W2)9&6y4W2!0n7z5g2!0q4y4W2!0m8x3g2)9^5z5q4!0q4y4g2)9^5c8g2)9&6c8W2!0q4y4#2)9&6x3q4)9^5y4W2!0q4y4g2)9^5c8W2)9^5x3W2!0q4z5q4)9^5x3q4)9^5x3#2!0q4y4q4!0n7z5q4)9^5x3q4!0q4y4q4!0n7z5q4)9^5b7W2!0q4c8W2!0n7b7#2)9^5b7#2!0q4z5q4!0n7c8W2)9&6z5g2!0q4y4q4!0n7z5q4!0m8b7g2!0q4y4g2!0n7b7g2)9&6y4q4!0q4z5q4!0m8c8W2!0m8y4g2!0q4y4W2)9^5b7#2!0n7b7g2!0q4y4#2!0m8c8g2)9^5x3q4!0q4y4g2)9^5c8q4)9&6y4g2!0q4y4#2)9&6b7g2)9^5y4l9`.`.
2024-11-1 09:37
0
雪    币: 1515
活跃值: (5967)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
5
727 我感觉也是白盒了,trace了一份,里面都找不到密钥扩展算法的用到的常量[em_2][em_2]

白盒里面还有什么密钥扩展算法常量? key通过扩展以后得到两个表数据。一个表用来加密,还一个表用来解密,应该是不用扩展了。加密表和解密表分别放到程序使用的两端就可以了。

最后于 2024-11-1 10:03 被IamHuskar编辑 ,原因:
2024-11-1 10:02
1
雪    币: 1
活跃值: (681)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
搞出来了吗?我也想要
2024-12-27 21:33
0
雪    币: 2351
活跃值: (3680)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
有思路了吗?感觉传入的一个key去构造了一堆的表,这些表还能每次随机生成,不知道核心的算法怎么走
2025-1-2 11:00
0
雪    币: 53
活跃值: (263)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
727
8
shmilyaxy 有思路了吗?感觉传入的一个key去构造了一堆的表,这些表还能每次随机生成,不知道核心的算法怎么走
没呢,我把32轮的轮密钥拿出来好像也不对,网上也只找到dfa白盒aes的,没看到还原sm4的,放弃了
2025-1-7 15:03
0
雪    币: 157
活跃值: (2316)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
纯算法 成品  安卓 ios 都有  
2025-1-7 16:22
0
雪    币: 2351
活跃值: (3680)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
727 [em_006]没呢,我把32轮的轮密钥拿出来好像也不对,网上也只找到dfa白盒aes的,没看到还原sm4的,放弃了[em_002]
我也卡这了,不知道怎么将密钥扩展倒推出key来。但是直接拿密钥扩展可以去构造算法
2025-1-7 18:27
0
雪    币: 156
活跃值: (2407)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
纯算法 有成品  
2025-1-13 09:15
0
雪    币: 2351
活跃值: (3680)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
https://bbs.kanxue.com/thread-285313.htm 有救了,SM4 dfn攻击,成功拿到key了
2025-1-22 14:08
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
okok1
2025-2-26 19:43
0
雪    币: 200
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
学习一下!
2025-3-7 00:44
0
游客
登录 | 注册 方可回帖
返回