Hash, crittografia del file ... chiave? Hai bisogno di aiuto [chiuso]

1

Quindi la mia domanda precedente era con un po 'di aiuto sui file pcap mentre sto facendo un corso sulla sicurezza e abbiamo una sfida per capire cosa stava succedendo nella nostra rete. Ora uno dei file che ho recuperato è un file crittografato, non sicuro di quale tipo di crittografia sia: Quindi mi chiedo se questo potrebbe aiutare a decrittografare il file di testo? Il file di testo è molto più lungo di quello che ho postato, ma qualsiasi aiuto su come provarlo o indovinare sarebbe grato.

    
posta Kirsty White 04.07.2012 - 17:28
fonte

2 risposte

2

Questo è un Base64 audio codificato RIFF / WAV file.

Prima devi decodificarlo in Base64 (ad esempio, con gli strumenti online di YellowPipe ) e ottieni (scusa per il brutto formato di una riga) :

RIFFº WAVEfmt U€>Ä  ´qfact€©data| ÿó8Ä[ ÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿó(Ä_[ ÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿó8Äš[ ÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿ§^X$BÁ!a³33û¸ŽÂÇ5»ÂÏ9Île¯=‚ˆmÒ4üÊ1>CP–È3ó]ö™#H„‘ †‚då'¨eÎpÉÎ Z4hä@ †Ûƒsœ2ç°@Ââ‚üÎ1?Åð–È.sô€º„&#FÞÁD¸ “'=¨B{PËœàêË‘@ƒ ¾ä¢… 6€ Á&*AŸL¨23    Rq¹-Eœà  H£c”™ÓìoLJÊ",aÉ/ÿ2ŒOðì%².4v(¼2I¤òàÊ"’ëMÐBX=Êd2@ÐêÌ‹‡‰ty’n˜Ã’%ñØ;òYdXX3"‚DrÿÌãüŠ«f 1 ”0sdG¿ÿÔîƒ&ïÍìpÑͤ‹ÿý7M h³ü@Qä4c r(‚““K£O&#65533; ´’×mc    ájÖ¡†hóyºH  1A äÐÀ˜Âr)cÿÌ£L–I†Vi¤Šä¢q£‡Y?©iW=²öMæäûâSQÌÙÞtu‚a¡1åÂñÁ-‡›PöVÙ³x7±˜ö[üðÊßÿ3ŒG‚S/§Ýyµ€½Œî™íÏ5mOÊâ-ÿ7ÿÞÆ3gþÖÙüÁPµ:Œ%Kˆ>Å”Èbms É8ô/H   !¬e~£óԹܿ“Äkvû×ìJÈ~gqñïïMö—¬ßÿÌ£h{6ØyǾ½­j‘zÜ5äH§k9vcya ·Ò46aûΨõSø€µnë_ÿ'‰­ÓGX¨Þ‘ÿ3ŒAQ.Uü’€ÁX20Fq²7þJ$Ž…?8›VBÊÊsŒÞOÔaÆ?§¬™ÿä8"ŸÙ€ (þ´Uè„FeÖEKN[³Š8Yµú¿ßôífâa‘øÚò¹ÿÀ 7ÿó(Ä1Šå–C siõ}½sb4§A¦NÔXqNü««Èº‚ BbCK7J°A£ÀxƒŸë8fŠ¯v¡ÎèÿÌã@<;—OMˆ/ÿH®‹…IÍ„e-˜1éJÞ¯F3E’Y†Ö2ý›öå>UXP†ÊIˆè¶@    C   áÅÄ':2;12y…pÌ*JJ!|'’¼«Y íŤC«]peÌ¿ûÿÌ£Ì@«™8AIñ·¸¸žÓöBñÈÿüp} Ÿ•ÉÌÏë&gu·Ñk¶Ð8åP!eLË!ZBœ mæaU¿˜Ëe:Îç{ÿÌã¸T‹9@Á*ðýþêAA7‘k¹¦Î £ÞÍŽØ„b®Å¥ÿô¥®ê(ýÈåvÇÔ-!<û=¡ÿ*n9 1ó™~ 'øÚÜæà2ö^Éh‚„†;)E0f§Nnêè2ÿó(Ä92æPFüŒðM(Z?ä´Žõƒnˆý7;d'/1Δƒ1 YŠš²>dÆŒÌÁå™Oü å{”(’ÿó8Ä0 á’FüÌ<Ѹ8=ZƒßÏyPçÐ Ó©Ò×”  pN ¶þiCûêH²>g¢»u8PÃIœ4£¶1MÚ>0ˆÂnÿí(—º, ^5¨bXuèÿ½,@B€yU^à_ÿ2ŒDÁîmh˜HC ¶ÝZ}jß9ÊVü§þ­{ŽÝpΆÎrOÿÔ´Œªu:‹)F1†·3ÿDº:KÌüÎ1D ƒ´[¢ÁîQœQ:÷TÁ×ôÇ<x7ä)¨ttßF™Õ«T·S͙܌‹_àBeü²Ì•T…šªú?ý&´WÃ@p0:ÿ$¥5zžÞÄÚѪØÿNÉêz°¸H_ÿÌ£ˆAȆðe; Ào÷þÿÐÊT1P™ÝÁB‹‘Õÿýáÿï@Æ    ‚Ëk®?/Cñô'Íï’új.!öÿ3ŒEÁmF¨I̾ÄÒHx>³„!-$‡!íI$µþ¦'1z &½ ›äL6ßÿýBäz0@¤ÄM˜ñ&.»w(j¨è“†ù­÷1I£õ›$ýK<I.fh’Ûu-þµÊ,)]€Ÿ/ÿÿó(Ä{AÒâ,h

Puoi vedere dall'intestazione che è un RIFF (.WAV) file. Non garantisco che l'output sopra riportato sia interamente valido, in quanto non sono sicuro di quanto siano affidabili gli strumenti di YellowPipe.

E sfortunatamente non ho audio su questo PC, quindi non posso ascoltarlo !!

Modifica

Hai menzionato nella domanda che hai fornito solo un estratto. Ovviamente, dovresti ricodificare base64-decodifica l'intero file per lavorare su qualcosa di utile, non solo un estratto.

Se possibile, pubblica l'intero file su Pastebin, Dropbox, Google Documenti o qualcosa di simile.

EDIT 2:

Funziona perfettamente con il tuo file. Semplicemente non funziona con YellowPipe perché viene inviato alla pagina e probabilmente danneggi l'output quando il browser utilizza una codifica diversa. Utilizzando un programma di decodifica o un altro servizio web come il decodificatore Base64 di MotoBit per inviare l'output a un file ti dà un file binario valido, che puoi rinominare in un file WAV (ad esempio audio.wav ) e ascoltarlo.

Fai questo e puoi ascoltare il messaggio. Quindi non so a cosa serve la chiave Applecore. Potrebbe essere che un messaggio segreto sia incorporato nel file dalla steganografia. Presumo che sia il trucco.

    
risposta data 04.07.2012 - 18:04
fonte
1

Il contenuto del file sembra codificato in base64. Proverò a guardarlo in esadecimale per vedere se ci sono strutture / sequenze ricorrenti che potrebbero contenere metadati (ad esempio le cose all'inizio).

Quindi dovrei scaricare link e provare alcuni tentativi di crittografia (provando sia l'applecore che l'hash come chiavi).

    
risposta data 04.07.2012 - 17:37
fonte

Leggi altre domande sui tag