Общая тема Определение типа хэша

Discussion in 'Криптография, расшифровка хешей' started by mailbrush, 8 Aug 2009.

  1. fandor9

    fandor9 Well-Known Member

    Joined:
    16 Nov 2018
    Messages:
    442
    Likes Received:
    678
    Reputations:
    19
    Code:
    echo -n "MR9LtWRryK8WeiaeDqVyqtef4p1DJOujlwNfzkpnRrc=" | base64 -d | xxd -ps -c 32
    311f4bb5646bc8af167a269e0ea572aad79fe29d4324eba397035fce4a6746b7
    <- SHA-256/RipeMD-256
    Code:
    echo -n "GiWcJrfYb3QmMfuk0+DZVw==" | base64 -d | xxd -ps
    1a259c26b7d86f742631fba4d3e0d957
    <- MD5 / NTLM / RipeMD-128
    Code:
    GiWcJrfYb3QmMfuk0+DZVw==:1a259c26b7d86f742631fba4d3e0d957
    MR9LtWRryK8WeiaeDqVyqtef4p1DJOujlwNfzkpnRrc=:311f4bb5646bc8af167a269e0ea572aad79fe29d4324eba397035fce4a6746b7
    Aec13Idx4T784WZRxVafa6Qdeyqr8VlFgsdsS5MDtf8=:01e735dc8771e13efce16651c5569f6ba41d7b2aabf1594582c76c4b9303b5ff
    19GE/cy8pdGyGi3FjzMb0Tz8+eMh2tBHCgRxr3aw3cE=:d7d184fdccbca5d1b21a2dc58f331bd13cfcf9e321dad0470a0471af76b0ddc1
    2eN3AdsAeFvN8vXwq/LvPfkbylvfPst2diDiA0+eDgw=:d9e37701db00785bcdf2f5f0abf2ef3df91bca5bdf3ecb767620e2034f9e0e0c
    VaKsJylPmjdwh10yE9cEIPL1wr8BgBYdZB74PJH0pjE=:55a2ac27294f9a3770875d3213d70420f2f5c2bf0180161d641ef83c91f4a631
    gHjdtlLqMo7ZlfnYOXXZxEQ6wYDB4927rAFNq1dssHc=:8078ddb652ea328ed995f9d83975d9c4443ac180c1e3ddbbac014dab576cb077
    cDPN6Dl7VGjfe48hiIQTn3+evcIdS+tq0tQA6xrIxMk=:7033cde8397b5468df7b8f218884139f7f9ebdc21d4beb6ad2d400eb1ac8c4c9
    8ZfV5GbObv6q//20SZUg3Q==:f197d5e466ce6efeaafffdb4499520dd
    k7Oo3C/UHSsLjNZEWqHmtpJFpiOIh9/5v5l8JZ4TFKY=:93b3a8dc2fd41d2b0b8cd6445aa1e6b69245a6238887dff9bf997c259e1314a6
     
  2. XTT300

    XTT300 New Member

    Joined:
    3 Jun 2020
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Помогите определить тип
    Есть информация, что значение:
    Насос топливный в сборе - промывка и продувка фильтра и клапанов (на снятом насосе)

    в зашифрованном виде выглядит так:
    D78D799594718B7242043BA0179815C780D0EC9C44832D80A837DA3071482D5FA1F7B1A8C0A62E4D94D41C1F21EEB2E21F6513A574F2E0EEA772E3518AF25DFB48A3522214D21F580CAEC7AFB3CD554B44ED3A
    Как найти ключ?
     
  3. fandor9

    fandor9 Well-Known Member

    Joined:
    16 Nov 2018
    Messages:
    442
    Likes Received:
    678
    Reputations:
    19
    Ключ подбирают при шифровки данных, а не при хэшировании, ну да ладно.
    В общем имеем 166 знаков в hex -> 83 байта, что не соответствует ни одному типу хэша (sha512-> 64 байта). Остаётся только вариант, что это хэш с солью, но тогда не понятно, где соль:
    Если впереди, то:
    Code:
    9C44832D80A837DA3071482D5FA1F7B1A8C0A62E4D94D41C1F21EEB2E21F6513A574F2E0EEA772E3518AF25DFB48A3522214D21F580CAEC7AFB3CD554B44ED3A:D78D799594718B7242043BA0179815C780D0EC
    Если взади, то:
    Code:
    D78D799594718B7242043BA0179815C780D0EC9C44832D80A837DA3071482D5FA1F7B1A8C0A62E4D94D41C1F21EEB2E21F6513A574F2E0EEA772E3518AF25DFB:48A3522214D21F580CAEC7AFB3CD554B44ED3A
    В тексте, который предположительно был зашифрован('Насос топливный в сборе - промывка и продувка фильтра и клапанов (на снятом насосе)'), 75 знаков.
    При блочном шифровании и обычных размерах блока (8/16 байт) тоже должно выйти что-то кратное 8, при 75 байтах на входе, должно быть минимум 10 блоков по 8 байт на выходе. С вектором инициализации (8 байт) получится минимум 88 байт.
    Даже если текст кодировался в однобайтовой кодировке (KOI8-R/Windows-1251/ISO 8859-5), то при потоковом шифре на выходе тоже будет 75 байтов. Тогда вопрос, откуда ещё 8 байтов -> вектор инитциализации?
     
    FireRidlle likes this.
  4. XTT300

    XTT300 New Member

    Joined:
    3 Jun 2020
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    То есть вероятное всего что этот текст не от этого кода? И вероятность расшифровки данного кода сводится к 0?
     
  5. fandor9

    fandor9 Well-Known Member

    Joined:
    16 Nov 2018
    Messages:
    442
    Likes Received:
    678
    Reputations:
    19
    да нет, вполне может быть и от этого текста. Но на мой взгляд это скорее всего поточное шифрование, а не хэш. А в этом случае ключ вы так просто не высчитаете. НО я могу и ошибаться
     
  6. XTT300

    XTT300 New Member

    Joined:
    3 Jun 2020
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Хорошо, большое спасибо за консультацию!
     
  7. SekirBoshka

    SekirBoshka Member

    Joined:
    25 May 2012
    Messages:
    62
    Likes Received:
    14
    Reputations:
    0
    Это откуда? дамп памяти?
     
  8. XTT300

    XTT300 New Member

    Joined:
    3 Jun 2020
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Это из базы данных.
     
  9. SekirBoshka

    SekirBoshka Member

    Joined:
    25 May 2012
    Messages:
    62
    Likes Received:
    14
    Reputations:
    0
    Мало инфы.. что за устройство? какая ось ? что откуда (база данных) и куда считывает? более подробней описание..ну если эт не секрет..
     
  10. XTT300

    XTT300 New Member

    Joined:
    3 Jun 2020
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    есть база mysql где наименования зашифрованы таким образом.
     
  11. Udjin

    Udjin New Member

    Joined:
    15 Jun 2020
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Всем привет! В расшифровке руководствовался статьёй на хабре по визуальному распознаванию кода, но ничего не получилось. Сможете помочь узнать чем расшифровывать:
    *G͂GἜˌל후㊦̧յ 鯹츯ﴭL"y髰豒蠿Y7=-A墰ԄS珝䔭�[^F潰伌|pHՎY뿯
     
  12. fandor9

    fandor9 Well-Known Member

    Joined:
    16 Nov 2018
    Messages:
    442
    Likes Received:
    678
    Reputations:
    19
    китайским переводчиком :D
    ну я если серьёзно, то тру только хекс (Причём желательно указать порядок байтов). Остальноe это варианты интерпретации какой-либо кодировкой (а кодировшка это и не шифрование и не хэш).
     
  13. CRACK211

    CRACK211 Well-Known Member

    Joined:
    16 Sep 2009
    Messages:
    893
    Likes Received:
    972
    Reputations:
    5
    в какой программе и где вообще это используется? что должно вообше получится на выходе?
     
  14. Udjin

    Udjin New Member

    Joined:
    15 Jun 2020
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Это некий перечень компонент в конфиге. Но я не знаю даже на латинице будет инфа в нём или на кириллице...
     
  15. fandor9

    fandor9 Well-Known Member

    Joined:
    16 Nov 2018
    Messages:
    442
    Likes Received:
    678
    Reputations:
    19
    ну так откройте в хекс-эдиторе и скопируйте. Если перечень, то скорее всего не хэш, а шифр.
     
  16. GreenGO

    GreenGO Member

    Joined:
    2 May 2013
    Messages:
    383
    Likes Received:
    52
    Reputations:
    0
    2VFW7MTifrCfW6MoCTc=::e18a80240df042c2b12a84ee74fb5288 что за зверь?
     
  17. fandor9

    fandor9 Well-Known Member

    Joined:
    16 Nov 2018
    Messages:
    442
    Likes Received:
    678
    Reputations:
    19
    Вторая часть "e18a80240df042c2b12a84ee74fb5288" это скорее всего MD5 или же что-то со 128 бит на выходе. Первая часть
    Code:
    echo -n '2VFW7MTifrCfW6MoCTc=' | base64 -d |xxd -ps
    d95156ecc4e27eb09f5ba3280937
    это может быть соль (d95156ecc4e27eb09f5ba3280937) в base64. Соль имеет длину 28 символов -> 14 байт -> 112 бит.
     
    GreenGO likes this.
  18. to the moon

    to the moon Member

    Joined:
    22 Dec 2018
    Messages:
    7
    Likes Received:
    7
    Reputations:
    3
    Подскажите, что может быть за хеш:
    knr71xlZUSu/wC4ExvYTQGO+gLk07JOM3yR2Il8KhtNBAv6BcLdTxzVXoLstm664BfxvcEEFtlJtzd3sS3dU1g==

    Понятно, что вместо HEX используется base64, а так, тут 64 байта, что могут быть за типы?
     
  19. fandor9

    fandor9 Well-Known Member

    Joined:
    16 Nov 2018
    Messages:
    442
    Likes Received:
    678
    Reputations:
    19
    Code:
    cho "knr71xlZUSu/wC4ExvYTQGO+gLk07JOM3yR2Il8KhtNBAv6BcLdTxzVXoLstm664BfxvcEEFtlJtzd3sS3dU1g=="  |base64 -d | xxd -ps -c 100
    927afbd71959512bbfc02e04c6f6134063be80b934ec938cdf2476225f0a86d34102fe8170b753c73557a0bb2d9baeb805fc6f704105b6526dcdddec4b7754d6
    итого скорее всего SHA-512
    Code:
    echo -n "927afbd71959512bbfc02e04c6f6134063be80b934ec938cdf2476225f0a86d34102fe8170b753c73557a0bb2d9baeb805fc6f704105b6526dcdddec4b7754d6" | hashid
    Analyzing '927afbd71959512bbfc02e04c6f6134063be80b934ec938cdf2476225f0a86d34102fe8170b753c73557a0bb2d9baeb805fc6f704105b6526dcdddec4b7754d6'
    [+] SHA-512
    [+] Whirlpool
    [+] Salsa10
    [+] Salsa20
    [+] SHA3-512
    [+] Skein-512
    [+] Skein-1024(512)
     
    to the moon likes this.
  20. Artrix

    Artrix New Member

    Joined:
    13 Dec 2012
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Помогите разобраться
    anjaliyes@hotmail.com ac3a3c97a30a59352fa5525b931efb1e c3c6bbd46d44c91655d782fd6d463f423a0bf338
    email salt pass
     
Loading...