打印

[转帖] 发文件时最可怕的事!“正常文件=恶意病毒”

发文件时最可怕的事!“正常文件=恶意病毒”

[转载]快速MD5 碰撞生成器 C++源码
信息来源:*八进制信息安全团队(www.eviloctal.com

原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
答:还真的可以.
http://www.win.tue.nl/hashclash/ ... World-colliding.exe
http://www.win.tue.nl/hashclash/ ... World-colliding.exe
这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。
通读其论文后摘要如下:
这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。
他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。
他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。
另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。

附件

MD5碰撞fastcoll_v1.0.0.5.exe.zip (110.02 KB)

2008-8-30 18:47, 下载次数: 206

MD5碰撞fastcoll_v1.0.0.5_source.zip (26.1 KB)

2008-8-30 18:47, 下载次数: 25

TOP

难道以后MD5也不可信了,网络越来越恐怖了唉。
我知道原子之间碰转能爆炸……

TOP

第八期不是有文章写这个的么
是txcbg 写的啊....楼上两个都不认真看。。。
这个好像只能生成两个MD5一样,内容不一样的文件,但不能生成指定的md5值的文件。

TOP

看过了....八期貌似有........很详细的...
。.1.個預言〉﹏ī﹪、.*

Deroemon

貌似以前看到过啊
要学的东西真的好多啊...

TOP

Processed in 0.046226 second(s), 6 queries, Gzip enabled