注册(金山通行证可直接登录)
登录
帮助
爱毒霸社区
»
IT资讯
» 可执行文件的 MD5 碰撞
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
可执行文件的 MD5 碰撞
touch
中将(版主)
积分
2290
威望
4362
元宝
11
铜钱
2389
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2008-6-28 22:09
只看该作者
可执行文件的 MD5 碰撞
原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
答:还真的可以.
http://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe
http://www.win.tue.nl/hashclash/SoftIntCodeSign/GoodbyeWorld-colliding.exe
这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。
通读其论文后摘要如下:
这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。
他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。
他们的结论:
MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。
另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。
这几位密码学家编写的“快速 MD5 碰撞生成器”:
http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip
源代码:
http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip
UID
707236
帖子
1920
精华
1
阅读权限
255
在线时间
943 小时
注册时间
2005-4-11
最后登录
2008-8-24
查看详细资料
TOP
风灵草
中将
积分
11727
威望
23047
元宝
0
铜钱
9928
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2008-6-29 01:31
只看该作者
知道了
天壤的劫火·阿拉斯托鲁的火焰之雾·炎发和灼眼的追踪者
UID
1205501
帖子
9445
精华
9
阅读权限
190
在线时间
754 小时
注册时间
2005-12-25
最后登录
2008-8-29
查看详细资料
TOP
{绶殇﹎}
中尉
禁止发言
积分
3494
威望
5212
元宝
6
铜钱
191
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2008-8-1 14:29
只看该作者
MD5都一样
太强了
还怎么判断是不是被修改过的哈
UID
1491862
帖子
3808
精华
2
阅读权限
120
性别
男
在线时间
299 小时
注册时间
2007-11-30
最后登录
2008-8-29
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
你的毒霸升级出错了吗?看看我是怎么解决的
你的毒霸升级出错了吗?看看我是怎么解决的
关于清理专家Kaccore.exe进程的说明