查看: 15068|回复: 96
收起左侧

[讨论] ★★★给大家个好玩的,,关于MD5碰撞,及360的信任列表隐患,详细看51L成功定制代码.....

  [复制链接]
李白vs苏轼
发表于 2011-10-10 16:34:11 | 显示全部楼层 |阅读模式
本帖最后由 李白vs苏轼 于 2011-10-12 23:21 编辑

纯讨论
不是谈怎样利用,,,,


视频地址:http://dl.dbank.com/c0bap33a8n


记录:


MD5碰撞

首先
先演示一下这两个刚碰撞出来的文件
文件名称:C:\Documents and Settings\Administrator\桌面\1\cbi.exe
文件大小:410240 字节
修改时间:2011年10月10日 16:43:41
MD5     :6EF59C9E016669DD3146B658D11C0A8F
SHA1    :2580646F0803AF53E0B7E70A1A1425CE210723B3
CRC32   :6F75148B

文件名称:C:\Documents and Settings\Administrator\桌面\2\cbi2.exe
文件大小:410240 字节
修改时间:2011年10月10日 16:43:41
MD5     :6EF59C9E016669DD3146B658D11C0A8F
SHA1    :C6A32B97C2E5C9584AB6428D490A1EA1CEE3FCC4
CRC32   :09F69A39

大家可以看出,,两个文件的md5值是完全相同的
但是sh1 crc32却是不同的,,说明这两个文件不是相同文件,,但是
md5相同,这就是碰撞

再来看一下刚刚碰撞出来的360安装包

文件名称:C:\Documents and Settings\Administrator\桌面\cbi.exe
文件大小:32131264 字节
文件版本:8.3.0.1024
修改时间:2011年10月10日 16:34:55
MD5     :686C066950B31203D6B688519498F943
SHA1    :78D15715E393E7F2847F189D2F1C79BF17B3AB55
CRC32   :6CDBAA4E

文件名称:C:\Documents and Settings\Administrator\桌面\cbi2.exe
文件大小:32131264 字节
文件版本:8.3.0.1024
修改时间:2011年10月10日 16:34:54
MD5     :686C066950B31203D6B688519498F943
SHA1    :8F9A9A9036063B7596D3CE2DF151E722AFB0396A
CRC32   :65D9B793

同样的,md5相同 sha 和crc不同

如何做出这些呢 ,都来自一位叫王小云的密码天才的思路弄的  而且完全不会影响运行

两个安装包皆可运行,,md5相同,,内容是不同的

或许很多人会说sha1呢,,,很遗憾 05年王小云把sha1也破解了,,,,,


所以,,云在验证这方面还有电子商务这方面都要有所改进了

不说太远的,,回归话题,,说一下360本地的信任机制


可以看到 360报毒了

接下来  我们把它添加到信任 列表

很多人以为,360的信任列表是匹配路径的,,其实错了,,是直接将md5加入白名单

我们来试试把这个文件移到其他地方

可以看到,,这个文件运行成功了,,这验证了

"很多人以为,360的信任列表是匹配路径的,,其实错了,,是直接将md5加入白名单"

这个结论

接下来,,我们来看看是不是一定是md5 还是其他算法

我们采用相同md5,但是sha1和crc完全相同的两个文件来运行,,同样的 可以运行,,由此可看出,,
360不是将路径加入信任列表,,

而是将md5加入信任列表,,,

或许目前来看这还算安全,,虽然已经能随意产生两个md5完全相同的了,,,但是用在特殊方面,,这无疑是个巨大的漏洞,,


呵呵 ,,只是想探讨下


评分

参与人数 3经验 +10 人气 +2 收起 理由
zjkzjy + 1 付费观看
小柯安全 + 1 没看明白 呵呵
七宝 + 10 版区有你更精彩: )

查看全部评分

fzq198776
发表于 2011-10-10 16:40:27 | 显示全部楼层
抢沙发~~
zhengxu_1985
发表于 2011-10-10 16:45:52 | 显示全部楼层
抢2楼。。还是主席慧眼识珠 在中国估计不会叫上台
cslgpl
发表于 2011-10-10 16:46:06 | 显示全部楼层
然后呢?密码不安全了?
Tron
头像被屏蔽
发表于 2011-10-10 16:59:38 | 显示全部楼层
太老的新闻了,这新闻出的时候楼主还在上小学几年级呢
李白vs苏轼
 楼主| 发表于 2011-10-10 17:01:40 | 显示全部楼层
Tron 发表于 2011-10-10 16:59
太老的新闻了,这新闻出的时候楼主还在上小学几年级呢

下课后上传录像,,360的白名单机制
猪头无双
头像被屏蔽
发表于 2011-10-10 17:06:35 | 显示全部楼层
王晓云这个确实太老了,记得好像破解的是弱碰撞
李白vs苏轼
 楼主| 发表于 2011-10-10 17:12:43 | 显示全部楼层

RE: ★★★给大家个好玩的,,关于MD5碰撞,及360的种种种种种种种种种种种种种种种种种

猪头无双 发表于 2011-10-10 17:06
王晓云这个确实太老了,记得好像破解的是弱碰撞

她不是主角,是360的信任列表机制有问题,下课后上传视频,差点旷课了,……
z13667152750
发表于 2011-10-10 17:14:44 | 显示全部楼层
最新的进展也只是针对md5实现了在文件尾部加一个区块实现碰撞

但是是否可以对任意文件生效?
Tron
头像被屏蔽
发表于 2011-10-10 17:15:40 | 显示全部楼层
本帖最后由 Tron 于 2011-10-10 17:18 编辑
李白vs苏轼 发表于 2011-10-10 17:12
她不是主角,是360的信任列表机制有问题,下课后上传视频,差点旷课了,……


二连了,卡饭网速太烂了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 03:46 , Processed in 0.134951 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表