PDA

Просмотр полной версии : Опять шифрация :\


vahes
02.02.2011, 23:18
Есть сервер хроники Фрея. Естесно активная шифрация. Пока разбираюсь с исходящим траффиком. Начальный ключ выделить на данный момент не могу. Анализ трафика вел по пакету на разрыв пати.

Вот логи:

03 00 44 - нешифрованный пакет

FD 5C BB _ FE
33 FE 8C _ 30
68 30 5F _ 6B
A7 8C 87 _ A4
8C A4 5C _ 8F
54 5C 3B _ 57
36 F5 8C _ 35
E8 35 25 _ EB
EA 33 8D _ E9
08 E9 E3 _ 0B
5E 0B 6A _ 5D
78 C6 7E _ 7B
B9 7B 16 _ BA
AD 43 12 _ AE
6C CC 93 _ 6F
C1 6F 1C _ C2
13 0A 47 _ 10
60 10 DA _ 63
94 63 75 _ 97
51 38 51 _ 52
A6 52 E8 _ A5
82 76 49 _ 81
A2 24 A6 _ A1
9A A1 F4 _ 99
14 E1 1A _ 17
79 17 31 _ 7A
C9 7A 74 _ CA
2A 72 48 _ 29
A7 29 A2 _ A4
9B 71 A0 _ 98

Что самое увлекательное шифруются даже байты размера пакета.
В колонке возле пакетов - результат ксора первого байта зашифрованного пакета на первый байт оригинального пакета.
То что у меня получилось определить - эти значения совпадают со значением 2го байта следующего шифрованого пакета в определенной последовательности, а именно 110100101101001011010010.
Больше ничего определить у меня не получилось.
Как из этих данных узнать алгоритм шифрации или ключ я не знаю.

Хочу выслушать ваши мысли и предположения по этому поводу, может подтолкнете меня в нужное русло.

Mulder
04.02.2011, 22:02
Я думаю для начала нужно взять хотя бы 10 байтовый пакет.