主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

新手入门
入侵实例
工具使用
安全防范
黑客人物
软件破解
漏洞研究

 
RHU阅读排行
·宽带上网环境中的Sniffer攻防实例
·Pix-Pix的配置
·TAR命令参数详解
·Sniffer:黑客入侵最常用的手段
·端口扫描技术
·vnc-server配置
·配置认证的squid服务器
·Linux下sniffit的安装使用简述
·微软DropMyRights轻松设置管理权限
·数据包“嗅探器”和协议分析器的区别是什么

 
 
RHU最新文章
·可执行文件的 MD5 碰撞
·利用Cisco的NBAR特性封堵BT流量
·推荐:用IE浏览器实现远程控制服务器
·360 ARP防火墙的详细分析
·让IRIS嗅探器可以在Win2003 SP1上运行
·浅析后门隐藏技术
·无进程DLL木马开发思路与实现
·简介绕过DarkSpy的方法
·利用PHP编程防范XSS跨站脚本攻击
·移花接木 将Alexa工具条改装成间谍木马

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 黑客帝国-> 工具使用
可执行文件的 MD5 碰撞

作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2008-6-28 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
答:还真的可以.

http://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe

http://www.win.tue.nl/hashclash/SoftIntCodeSign/GoodbyeWorld-colliding.exe

这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。

通读其论文后摘要如下:

这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。

他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。

他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。

另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。

这几位密码学家编写的“快速 MD5 碰撞生成器”:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip
源代码:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip

OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • 实例讲解Cookies欺骗与session欺骗入侵
  • 巧论ARP攻击防制方法之虚虚实实
  • 经典入侵检测术语全接触
  • 用Dos命令进行加锁 防病毒格式化硬盘
  • Linux流量监控的三个方法
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com