压缩文件隐写

embedded/2024/10/22 5:41:53/

1、伪加密

(1)zip伪加密
考点:winhex打开压缩包;搜索504b0102(注意不是文件头部;zip文件头部伪504b0304);从50开始,往后面数第9,10个字符为加密字符,将其设置为0000即可变为无加密状态
 

image


(2)rar伪加密
从头开始一般第24个字节为加密位置;将尾数修改为0,即可解除加密

2、暴力破解

(1)设置密码;需要使用ARCHP.exe工具来破解zip/rar文件
 

image


(2)明文破解

明文攻击指知道加密的ZIP中部分文件的明文内容,利用这些内容推测出密钥并解密ZIP文件的攻击方法

例:假设一个加密的压缩包中有两个文件readme.txt和flag.txt,其中flag txt的内容是我们希望知道的内容,而我们拥有readme.txt的明文文件,使用上述两个文件即可进行明文攻击。
操作:
1、将readme.txt的明文文件进行压缩,变成readme1.zip。
2、打开archpr, 攻击类型选择明文,明文文件路径选择readme1.zip ( 即将明文文件不加密压缩后的文件),加密的文件
选择要破解的文件,点击开始,破解成功后会获得密码。

image


http://www.ppmy.cn/embedded/108732.html

相关文章

代码随想录 刷题记录-27 图论 (4)拓扑排序

一、拓扑排序精讲 题目:117. 软件构建 拓扑排序的背景 本题是拓扑排序的经典题目。 拓扑排序是经典的图论问题。 先说说 拓扑排序的应用场景。 大学排课,例如 先上A课,才能上B课,上了B课才能上C课,上了A课才能上…

2024国赛数学建模备战:灰色预测,国赛数学建模思路代码 模型

2024国赛数学建模ABC题思路模型代码:文末获取,9.5开赛后第一时间更新 许久未更新时间序列分析系列内容。现先推出一期灰色预测 GM(1,1)模型的内容。需明确的是,灰色预测并非典型的时间序列分析方法,然而,它可以应用于…

服务器频频被黑,如何做好安全防护

服务器频频被黑,如何做好安全防护?在数字化时代,服务器作为企业的核心数据资产,其安全性直接关系到企业的生死存亡。随着网络攻击手段的不断升级,服务器频频被入侵的事件屡见不鲜,给企业带来了巨大的损失和风险。如何…

嵌入式架构理论

嵌入式架构简介 嵌入式系统是一个高度定制化的计算系统,嵌入于一个更大的设备或系统中,通常执行特定功能。嵌入式系统无处不在,从智能家居设备到汽车控制系统,几乎所有电子设备中都包含嵌入式技术。 什么是嵌入式系统? 嵌入式系统是由硬件和软件组成的专用计算系统,设…

跟李沐学AI:语言模型

语言模型定义 假设在给定长度为T的文本序列中的词元依次为,可被人做文本序列在时间步t处的观测或标签。在给定这样的文本序列是,语言模型的目标是估计序列的联合概率。 一个理想的与语言模型能够在一次抽取一个词元的情况下基于模型本身生成自然文本。…

Spring中使用ResponseStatusExceptionResolver处理HTTP异常响应码

目录 常用HTTP状态码分类和HttpStatus枚举的对应关系错误请求处理过程定义ResourceBadRequestException类在监测到相应的问题时抛出对应的异常 在日常开发过程中,Spring中默认的HTTP状态处理并不能满足所以场景,可以使用ResponseStatusExceptionResolver…

MybatisPlus静态工具 通用枚举

静态工具 有的时候Service之间也会相互调用,为了避免出现循环依赖问题,MybatisPlus提供一个静态工具类:Db,其中的一些静态方法与IService中方法签名基本一致,就在方法例多给出一个参数,操作的实体类类型。…

狂奔的荣耀,稳健的苹果:AI Agent手机竞速赛

每一次技术革命,都需要一个技术落地的锚点,比如燃油革命时代的汽车,信息革命时代的PC与手机。而这一次以预训练大模型为主导的AI技术爆发中,被认为最有可能成为智能技术落地锚点的,就是AI Agent,或者称为智…