Team : freexploit
Date : 2006-05-30
做梦想到了一个加强md5验证的方法 醒来了赶紧测试一下
地球人都知道MD5 被王小云破了!!!破了!!!破了!!!破了!!!破~~(shut up)
其实不是破了而是用他们的算法,在数个小时内就可以找到MD5碰撞。就是你用一台IBM P690数
小时内能创造出两个MD5相同 内容不同的东东来。有点意思吧。ibm p690是32个cpu,8GB内存
的机器,sigh,这东西我们可是买不起的。何况这只是碰撞,如果你要根据已知文件去构造一
个相同md5而内容不同的东东那就更难了,用在网络安全方面,假如你要构造一个跟系统文件
相同md5,而内容不同可以运行的木马那更是那上加难了!
世事无绝对阿,假如真的有那么一天,我是说假如,可能就是明天,你突然发现你家机子多出
31个cpu,又多出了7G内存,那你还等什么赶紧动手伪造md5做个后门吧。
你用淫秽的目光锁定了 系统文件 lsass.exe 检测了它的md5值为
41919B8C4B96079EC210D1BF269EE39D 然后你打开 notepad 写了个rootkit :lsass.rootkit
注意:我这里说一下

本文探讨了MD5碰撞攻击的问题,并提出了一种加强验证的方法。通过附加验证文件到原始文件并检查组合后的MD5值,以防止伪造相同MD5值的恶意软件。作者通过实验验证了这种方法的有效性,尽管仍存在质疑,但展示了创新的思考。
最低0.47元/天 解锁文章
143

被折叠的 条评论
为什么被折叠?



