号。
这个时候我发现了filelock程序的密码变换代码断。同时也发现了密码在文件中的位置。当然是经过加密变换的。
只要把这段密码变换代码读懂,如果不是很难的算法,基本就能解决了。我心里高兴起来。
”我找到密码变换入口了“。我给林mm发消息。
“太好了。真的吗?”我几乎能感到她的兴奋。她是懂行的,知道找到密码变换入口,几乎就成功了一大半。
“别高兴的太早,看她的密码变换算法了。god bless
you"。我必须要泼泼冷水。其实说实话,对这个程序,才几个小时就能跟踪到密码变换部分,已经大大出乎我的意料了。可以看出其实这个程序本身也不是非常严密,毕竟只是网上的一个加密程序。又不是商业程序,说不定就是一个初学加密的人搞的试验程序。
我本来是做好通宵战斗的准备的。现在看来,似乎是非常的顺利。
我倒了一杯水,开始慢慢的喝着,一边尽下心来开始读那段密码变换程序代码。根据我的经验,真正考验毅力的时候到了,因为这是密码变换,你必须每句每句都读懂。不像动态跟踪,你可以大段大段的自动运行。只有你理解了这个加密过程,你才能通过逆过程把文件中的密码变成明文。而采用的密码变换为了被别人破译,通常会非常复杂。写的时候,作者一般也不会使用标准方式写,简单的说就是,怎样你读不懂,就怎样写程序。反正就是让你读不懂就对了。
凡是读过别人程序的人一般都知道,读别人的程序,有时候还不如自己写一个。现在我读的时候是别人故意让你读不懂的程序,困难度可想而知了。
“可以把那段密码变换程序发给我吗?”林mm发消息过来了。
“of course"。我把代码的屏幕copy给他发过去了。
我开始读程序。才读了半个多小时。我的心开始下沉。
这个代码算法我非常的熟悉,而且远没有我想象的那么复杂。
但是,正因为这样,我感到失落。我知道,要解密这个程序,远没有我开始预想的那么乐观。
写这个程序的那个家伙,其他地方都是使用的自己的算法。他的知识水平显然并不高,所以要破译他自己创造的算法,真的对我来说,不是非常困难。他的三层加壳,不是被我在几个小时之内就被脱的干干净净吗?关键是这个最关键的密码变换,他没有使用自己的算法。
他使用的一个我非常熟悉的算法。但是正因为我非常熟悉,所以,我知道,麻烦真正的开始降临了
我发了一声长长的叹息,给林。
“破译的可能性不大,就看我们的运气了。”
“这个算法好熟悉呀。。。”看来他还陷在读代码的泥潭里面。
今天晚上,我决定放弃了。因为,我知道。不放弃,也不会有什么进展的。
9. 软件开发部和网络部的战争(4)
“看来需要一个艰苦的过程了,你有没有足够的耐心呀?”我发消息给林警官。
”啊,为什么?“后面带了一个哭泣的脸。
”他的密码算法用的是des算法。“
”。。。。。“好久都没有回复。过了很久才回过来一句:”怪不得我觉得这么熟悉呢。唉~~~,麻烦了“。
这个写filelock的人,看来也是一个内行,而且比较专业,他的密码算法关键点居然用的是一个大众皆知道的密码算法。但是这个大众皆知道的算法,基本上是无解的。
凡是搞过加密的人,我想没有不知道这个算法的。这个算法在教科书里面也是随处可见。des算法是1977年颁布的。到现在几乎都30年的时间了。但是到处都还在运用。可见这个算法的安全性和加密强度是值得称道的。他采用的56位的加密。对普通人来说,破译几乎是非常困难的。
这里有必要给不了解加密算法的读者说一说。其实,世界上真正加密强度非常高的加密算法基本都是公开的,除了一些特殊场所(比如军队)。也就是算法大家都知道。但是这些算法一个最基本的特点就是不可逆!也就是说,知道你知道密码的明文,和这个算法,任何人都可以算出你密码的密文。但是知道密文,是无法推出你的明文的。也就是说,即使你知道了算法,但是你不知道密码,你也无法反算出来的。这就是人类的智慧,这就是数学的魅力。不佩服不行。为什么这样,按照我现在的数学知识,也只是一知半解。但我知道,这些是数学家证明过的。如果你想反推密码的话,根本就是可笑的。如果你推出来了,你基本也就是一个数学家了。
当然,唯一的办法,就是穷举。也就是你一个密码一个一个算,算出来看是否和密文相同,如果相同,就是正确的密码了。但是在网络上,如果给你限定次数。你可以说一点办法都没有。幸好现在是在单机上。幸好我已经搞清楚了他的算法。幸好,我可以解决他的次数限定。
因此,并没有完全绝望。但是是否成功,就看加密者的本人输入的密码的强度了。也就是看运气了。
由于现在计算机速度越来越快,以前很多穷举无法成功的密码,现在也有了可能。所以现在已经有更长的密码算法来代替des了,比如ibm的mars算法就是其中一种。如果遇到这些算法,我肯定会立刻放弃。
”现在怎么办呢?“ 小林mm明显有点着急了。我想,她肯定开始都以为都解决了,现在居然遇到这么厉害的障碍。
我发现女人就是女人,别看小林穿着警服很威风的样子,但是,现在,明显也体现出女人柔弱无助的一面。其实警察也是人,他们有一个坚强的外壳,但是内心依然和普通人一样。呵呵。两个计算机高手最佳搭配应该是一男一女,因为男人一般不会嫉妒女人,而女人觉得男人比她自己强也觉得很自然。所以,这样交流起来就是没有什么隔阂,坦荡坦荡的,我比较喜欢这样坦荡的感觉。我最讨厌虚伪。
”那个加密文件的当事人,的计算机水平如何?“我发消息给他。
”根据我们的资料,他是学金融管理的,会使用计算机,但是应该不是专业人士“。
我心里有数了,这个家伙知道到国外去down加密软件,说明他的计算机知道还是有一定基础的。但是毕竟不是学计算机专业的。一般说来,深度应该有限度的。
”你们对他的计算机分析过没有,比如他的email密码,他的在网上经常去的地方的密码比如他的windows密码的长度,和特点有分析没有“。我又发消息过去。
”当然分析过,他在晚上的密码一般都是有字符和数字组成,而且长度一般都是6位一下。他的window的密码也才5位。“
我明白了,看来这位加密者本人对网络安全并不是特别在意。否则,他的密码不会设置这么短。这样的话,对他的密码进行穷举应该不是完全没有希望。
”ok,等我写个程序,你找个好点的计算机跑一跑把,也许可以把密码跑出来。“
”好好,程序什么时候给我?“,这个林mm在这方面绝对是个急性子。呵呵。
”明天我下班的时候“。
”ok,明天下午5点,我来找你。“。
“你们警察作事情,好假呀?”我开始调侃她。
“我怎么假了?”她反应很快。
“不是说你,我刚才在电视上看到一个银行的反抢劫演习,一个抢匪拿着手枪,警察和保安根本就不怕,也不管人质的死活,直接就扑上去,打群架,直接就把那个匪徒按到了。哈哈,要是真的匪徒,他们也这么不怕死吗?,即使有,这样作也是愚蠢的吧?“。
”呵呵“看到我说的不是她,她可能轻松了些。
”演习是这样的拉,难道你希望大家真的用实弹,真的把人打死。“她开始解释。
”既然这样,就没有必要在电视上表演了嘛,这是是损坏你们警察的形象。“
”呵呵“她没有再解释。说了一声 ”我要睡觉了,bye“。一会儿,她从qq上消失了。
我还没有睡意,趁热打铁,把那个解密程序写出来。使用标准c语法,使用字符界面,这个程序不需要界面友好。然后密码策略我定为,6位,5位,4位,然后7位,8位到,12位,然后又是3位,然后继续13位上面加。这样根据那个加密人的特点,应该可能性要大些。
这个程序我以前写过多次,所以把以前的程序稍稍改了一些,就ok了。存到我的ftp上。到时候down给她,让她自己用计算机算吧,我的任务就算完成了。算不算的出来就看那位加密者加的密码多少位了。我可不是神仙。解不出来我也没办法。
睡觉的时候已经快2点了。我经常这么晚睡觉。在梦中,我居然梦见我得到了胡队长的路由器的密码,而且胡队长只要一改,我就马上知道了。怎么知道的,也不知道,梦是没有道理可讲的,不是吗?呵呵。
胡队长,你我来了。不搞掉你,我不甘心。
10. 软件开发部和网络部的战争(5)
照例朦朦董董的起床,匆匆忙忙的上班。
刚到办公室,头儿就叫我进去。
“刚才总部打电话来了,要你全力协助警察把事情做好,不要丢了我们部的脸。手上的工作可以暂时放下。”头儿笑着看着我,我估计他也知道了什么事情。
“到底是什么问题呀,居然还有警察?”看来他对细节也不知道。
“其实也没什么事情,就是解一个des密码。”和内行说话就是简单。一说就明白。
“解des呀,这个东西胡队长懂个屁呀。怎么样,有多少把握?我们的机器速度可能太慢了”。
“是呀,我不管,写个程序让他们刑警队自己找机器结解吧。行不行,看运气了吧”。
“呵呵,现在机器的速度,解des应该是迟早的问题。”头儿确实是内行。
“好了,你现在的任务就是给刑警对把这个问题解决了在说。”头儿说完就埋头搞他的论文去了。
从头儿办公室出来,大家都在抱怨今天的网速度好慢。我打开flashget一看,可不是,以前基本都是下载速度为100多k的下载速度,现在居然才不到10k,浏览网页基本感觉不出来,但是我们下载软件感觉是非常明显的。我怀疑是不是又是胡队长在搞鬼。不过网络又时候慢也是正常的。所以我不敢确定。跑到隔壁财务处,说看看网络速度是不是有点慢?财务处的都说,快呀,比昨天还快。我亲自下载了同一个软件,果然是120k左右。很快呀,靠,胡队长这招够毒的。让你浏览网页正常,但是下载就是慢。我们慢了那么多,难怪财务处的人说比昨天还快。
看来不能放过胡队长,不搞到他的密码,我们的网络看来是永无宁日了。
要搞到胡队长的密码,必须要攻入他的计算机,这样就可以安装后门软件,不管他的路由器密码如何变换,也逃不过我的掌握。可是这个家伙也不是菜鸟。他的个人计算机防护的很年,没开任何服务,连空连接就被禁止了。想从网络上直接攻破,显然不太可能。
怎么办呢,我正想着。突然看到一个女警察进入了我们的办公室。
那个女警察问了坐在门口的李mm后,径直向我的办公桌走来。其他的哥们包括李mm都站起来了。大家就这么傻看着这个女警察一步一步走到我们跟前。
大家疑惑的眼神互相交互着,有个哥们实在忍不住了。就问李mm:“小王,犯什么事儿拉?”李mm就摇头,虽然他故意压低声音,但我还是听见了。
靠,这个黑锅可背不得。
“各位,这位是林警官,找我是帮他们写程序的。”我大声说。我一说完,大家都“切”的一身,哈哈,笑几声,然后又缩到自己桌子上去了。
小林警官听见我这么说,显然明白过来,她试图扭头给大家解释,但是她回头的时候一个人头都没看见。她嘴巴动动,笑笑,把话吞回去了。
“唉,不是说好下午下班后吗,怎么这么早就来了”。我赶紧招呼她坐下。
“