Quale metodo di crittografia è stato utilizzato in OS9 Apple File Security?

0

Sto tentando di decrittografare i file che sono stati crittografati su Mac OS 9 con la sua funzione "encrypt" integrata (parte dell'applicazione "Apple File Security"). Ho la password e un emulatore OS9, ma non riconosce i file come crittografati (i file si sono spostati molto, forse alcuni metadati sono stati persi), e quindi non mi dà il prompt della password come dovrebbe.

C'è un posto dove posso trovare informazioni su quale specifico metodo di crittografia è stato usato in quel momento in modo che possa provare a decifrare i file in un altro modo?

    
posta Amyunimus 12.07.2018 - 22:03
fonte

1 risposta

2

Non so quale sia il formato, ma la mia comprensione è che il vecchio Finder utilizza attributi estesi per determinare se il file è stato crittografato. Probabilmente potresti riaggiungere manualmente questi dati e far sì che riconosca che è nuovamente crittografato.

Ad esempio, qui ci sono gli attributi estesi su un file che ho creato in OS 9:

$ xattr -l helloworld.txt
com.apple.FinderInfo:
00000000  65 6E 63 32 63 72 70 32 01 00 00 00 00 00 00 00  |enc2crp2........|
00000010  00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00  |................|
00000020

Contenuto del file prima della crittografia:

$ xxd helloworld.txt
00000000: 6865 6c6c 6f20 776f 726c 64              hello world

Questo comando Terminale può aggiungere l'attributo al file:

xattr -w -x 'com.apple.FinderInfo' '65 6E 63 32 63 72 70 32 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00' yourfile.ext

Non sei sicuro che questi comandi possano essere fatti dal SO 9 ma dovresti essere in grado di farlo da un moderno sistema macOS e poi comprimere il file in un file .hqx con binhex encode yourfile.ext per un trasporto sicuro (quindi gli attributi sono non perso).

    
risposta data 12.07.2018 - 23:02
fonte

Leggi altre domande sui tag