首页
社区
课程
招聘
[推荐]可执行文件的 MD5 碰撞
发表于: 2008-6-28 10:12 33339

[推荐]可执行文件的 MD5 碰撞

2008-6-28 10:12
33339

转自cnBeta:3cdK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4F1j5X3g2@1j5g2)9J5k6h3y4G2L8g2)9J5c8X3q4J5N6r3W2U0L8r3g2K6i4K6u0r3y4e0V1I4x3e0N6Q4x3X3g2Z5N6r3@1`.

原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
答:还真的可以.

a2dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4N6A6L8W2)9J5k6i4c8#2k6g2)9J5k6h3&6D9i4K6u0r3K9r3q4K6K9r3y4D9j5i4y4Z5i4K6u0r3f1$3!0X3N6p5W2F1N6p5y4G2k6r3g2e0K9h3N6F1i4K6u0r3d9r3g2D9L8r3!0i4L8%4u0D9k6q4)9J5k6r3y4G2L8r3I4A6k6r3W2F1k6#2)9J5k6h3g2^5k6b7`.`.

c89K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4N6A6L8W2)9J5k6i4c8#2k6g2)9J5k6h3&6D9i4K6u0r3K9r3q4K6K9r3y4D9j5i4y4Z5i4K6u0r3f1$3!0X3N6p5W2F1N6p5y4G2k6r3g2e0K9h3N6F1i4K6u0r3c8$3!0G2k6r3u0&6k6g2N6G2M7X3I4V1i4K6u0V1j5$3!0D9L8r3W2V1K9h3&6Y4i4K6u0W2k6i4S2W2

这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。

通读其论文后摘要如下:

这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。

他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。

他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。

另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。


这几位密码学家编写的“快速 MD5 碰撞生成器”:b14K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4N6A6L8W2)9J5k6i4c8#2k6g2)9J5k6h3&6D9i4K6u0r3K9r3q4K6K9r3y4D9j5i4y4Z5i4K6u0r3k6X3q4K6N6r3y4G2L8r3I4Q4y4h3k6$3x3g2)9J5k6e0m8Q4x3X3f1H3i4K6u0W2y4g2)9J5k6h3g2^5k6g2)9J5k6i4A6A6M7l9`.`.
源代码:cd4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4N6A6L8W2)9J5k6i4c8#2k6g2)9J5k6h3&6D9i4K6u0r3K9r3q4K6K9r3y4D9j5i4y4Z5i4K6u0r3k6X3q4K6N6r3y4G2L8r3I4Q4y4h3k6$3x3g2)9J5k6e0m8Q4x3X3f1H3i4K6u0W2y4g2)9#2k6Y4y4G2N6i4u0U0k6g2)9J5k6i4A6A6M7l9`.`.


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 7
支持
分享
最新回复 (59)
雪    币: 424
活跃值: (2504)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
这是我用上面的程序生成的MD5相同但文件不同的两个bin文件,生成时间仅用了1.797 s
上传的附件:
2008-6-28 10:18
0
雪    币: 282
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
很强大,学习
2008-6-28 10:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
萝卜都靠不住
2008-6-28 10:50
0
雪    币: 216
活跃值: (419)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
md5真的好强大!
2008-6-28 11:10
0
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
6
果然靠不住123456
上传的附件:
2008-6-28 11:10
0
雪    币: 58782
活跃值: (21941)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
7
下次用MD5和SHA256一起来。
2008-6-28 11:21
0
雪    币: 124
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
喜欢ps3
2008-6-28 11:27
0
雪    币: 716
活跃值: (162)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
9
太厉害了,MD5都不可靠了,
2008-6-28 11:32
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
看来要效法什么了.
2008-6-28 12:00
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
比如我要根据a.exe生成一个b.exe,这个b.exe的内容我们能控制吗?
如果不能控制,那么冲撞带来的危害仅限于YY。
2008-6-28 12:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
加马后MD5一样的话,这危险非一般
2008-6-28 12:44
0
雪    币: 400
活跃值: (239)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
13
可执行文件的 MD5 碰撞

原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
答:还真的可以.

f4eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4N6A6L8W2)9J5k6i4c8#2k6g2)9J5k6h3&6D9i4K6u0r3K9r3q4K6K9r3y4D9j5i4y4Z5i4K6u0r3f1$3!0X3N6p5W2F1N6p5y4G2k6r3g2e0K9h3N6F1i4K6u0r3d9r3g2D9L8r3!0i4L8%4u0D9k6q4)9J5k6r3y4G2L8r3I4A6k6r3W2F1k6#2)9J5k6h3g2^5k6b7`.`.

da8K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4N6A6L8W2)9J5k6i4c8#2k6g2)9J5k6h3&6D9i4K6u0r3K9r3q4K6K9r3y4D9j5i4y4Z5i4K6u0r3f1$3!0X3N6p5W2F1N6p5y4G2k6r3g2e0K9h3N6F1i4K6u0r3c8$3!0G2k6r3u0&6k6g2N6G2M7X3I4V1i4K6u0V1j5$3!0D9L8r3W2V1K9h3&6Y4i4K6u0W2k6i4S2W2

这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。

通读其论文后摘要如下:

这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。

他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。

他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。

另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。

这几位密码学家编写的“快速 MD5 碰撞生成器”:4f0K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4N6A6L8W2)9J5k6i4c8#2k6g2)9J5k6h3&6D9i4K6u0r3K9r3q4K6K9r3y4D9j5i4y4Z5i4K6u0r3k6X3q4K6N6r3y4G2L8r3I4Q4y4h3k6$3x3g2)9J5k6e0m8Q4x3X3f1H3i4K6u0W2y4g2)9J5k6h3g2^5k6g2)9J5k6i4A6A6M7l9`.`.
源代码:081K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4N6A6L8W2)9J5k6i4c8#2k6g2)9J5k6h3&6D9i4K6u0r3K9r3q4K6K9r3y4D9j5i4y4Z5i4K6u0r3k6X3q4K6N6r3y4G2L8r3I4Q4y4h3k6$3x3g2)9J5k6e0m8Q4x3X3f1H3i4K6u0W2y4g2)9#2k6Y4y4G2N6i4u0U0k6g2)9J5k6i4A6A6M7l9`.`.
2008-6-28 17:41
0
雪    币: 260
活跃值: (81)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
有没有win版?
2008-6-28 18:09
0
雪    币: 272
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
学习!!!
2008-6-28 18:28
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
16
留个标记。。。。。。。。。。
2008-6-28 22:26
0
雪    币: 163
活跃值: (60)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
17
太强大了。。。。。。
2008-6-28 22:30
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
qiangdaya!!!
2008-6-28 22:41
0
雪    币: 3750
活跃值: (3602)
能力值: ( LV15,RANK:500 )
在线值:
发帖
回帖
粉丝
19
PS3呀...
OCXeon偷偷的路过了
2008-6-28 23:27
0
雪    币: 3133
活跃值: (2605)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
可以弄个exe生成需要的MD5?????
2008-6-28 23:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
强文,回复后再看
2008-6-29 12:06
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
这样哪些下载站的MD5验证不是。。。
文件: C:\HelloWorld-colliding.exe
大小: 41792 字节
修改时间: 2008年6月30日, 7:50:37
MD5: 18FCC4334F44FED60718E7DACD82DDDF
SHA1: 0033F995A30FD2CCBF60CC1E7D7DB9E649397668
CRC32: 8BEB795C

文件: C:\GoodbyeWorld-colliding.exe
大小: 41792 字节
修改时间: 2008年6月30日, 7:50:45
MD5: 18FCC4334F44FED60718E7DACD82DDDF
SHA1: 30ACE7E13A7F9DC9ABBAA431241309AC6741E735
CRC32: 9EDE53DB
2008-6-30 07:54
0
雪    币: 191
活跃值: (95)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
23
完全可以,PE的节外数据是可以随意的。
2008-6-30 14:29
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
24
从这个寻找碰撞的原理看,别的digest hash生成碰撞只是时间的问题。
2008-7-1 09:44
0
雪    币: 190
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
PS3好强大
2008-7-2 14:19
0
游客
登录 | 注册 方可回帖
返回