在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于加密狀態(tài)的zip壓縮包

lhl545545 ? 來源:IOTsec Zone ? 作者:IOTsec Zone ? 2022-09-21 11:05 ? 次閱讀

前言

在網(wǎng)上看到了幾篇有意思的文章,感覺能和自己之前在打CTF比賽時的知識相結(jié)合,遂自己動手復(fù)現(xiàn)一下。

01

準(zhǔn)備

打開該URL:https://portal.myzyxel.com/my/firmwares,發(fā)現(xiàn)需要登錄:

848338aa-35af-11ed-ba43-dac502259ad0.png

使用臨時郵箱注冊就可以解決問題,畢竟你也不想讓自己常用的郵箱變?yōu)槔]件回收站吧?注冊后繼續(xù)訪問該網(wǎng)站,選擇如下圖所示的版本號:

84912dde-35af-11ed-ba43-dac502259ad0.png

點擊后面的Download下載文件,下載后對zip壓縮包解壓unzip -d ./firmware firmware.zip,可以得到:

84ab9782-35af-11ed-ba43-dac502259ad0.png

現(xiàn)在我們的目標(biāo)是解壓出該設(shè)備的文件系統(tǒng)(file-system),所以當(dāng)前的目標(biāo)為470AALA0C0.bin,使用binwalk查看信息

84d18708-35af-11ed-ba43-dac502259ad0.png

基本為1,這表明該固件處于加密或壓縮狀態(tài);使用binwalk 470AALA0C0.bin查看其狀態(tài):

84fc0744-35af-11ed-ba43-dac502259ad0.png

該bin文件實際上是處于加密狀態(tài)的zip壓縮包,可以使用file命令驗證一下:

8549c164-35af-11ed-ba43-dac502259ad0.png

同樣需要注意的是解壓出來的不僅只有bin文件,還有一些其他文件,這些文件可能對我們之后的解密470AALA0C0.bin帶來一些幫助:

8564ac5e-35af-11ed-ba43-dac502259ad0.png

分別計算這些文件的CRC32校驗值:

85855044-35af-11ed-ba43-dac502259ad0.png

將470AALA0C0.bin拖拽到Windows中,使用7-zip打開,逐級目錄翻找,最終發(fā)現(xiàn)./db/etc/zyxel/ftp/conf目錄下的system-default.conf與前面的470AALA0C0.conf校驗值相同:

859db346-35af-11ed-ba43-dac502259ad0.png

這說明這兩個文件完全相同,所以我采用明文攻擊的手段來解包該加密的bin文件

02

解包方式1 — 明文攻擊

雖說明文攻擊時現(xiàn)在CTF中一種常見的雜項題目類型,但是在這里我還是要強(qiáng)調(diào)幾個問題,這里就以上面加密的system-default.conf為例吧:

85c0872c-35af-11ed-ba43-dac502259ad0.png

明文攻擊成功需要同時滿足三個條件,缺一不可:

用戶擁有壓縮包中已知的明文文件(部分或全部)。

明文文件在攻擊前需要與對應(yīng)的加密文件使用相同的壓縮算法壓縮成壓縮包(可以簡單的認(rèn)為是使用相同的壓縮工具),就比如說密文system-default.conf使用的壓縮算法為ZipCrypto Deflate:Maximum

密文文件的壓縮算法需要是ZipCrypto Store/ZipCrypto Deflate

密文文件的加密方式不能是AES,即不能是AES256-Deflate / AES256-Store,只能是ZipCrypto Deflate / ZipCrypto Store.

下面我們來說一下具體的破解過程,我一開始嘗試的是之前一直在使用的ARCHPR 4.54 Professional Edition:

86089fee-35af-11ed-ba43-dac502259ad0.png86288d7c-35af-11ed-ba43-dac502259ad0.png

但是該工具無法識別,就算文件擴(kuò)展名改為.zip也不行,可能因為ARCHPR是很老的緣故了,不支持現(xiàn)在使用最新算法的加密包。仔細(xì)想想我們?yōu)槭裁匆欢ǚ且肳indows下的ARCHPR進(jìn)行破解呢?從加密包可以知道**system-default.conf**在Unix系統(tǒng)上被壓縮(極有可能為Linux系統(tǒng)上的壓縮軟件),因此我們轉(zhuǎn)而使用另外一款工具pkcrack。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11351

    瀏覽量

    210498
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    305

    瀏覽量

    24020
  • 壓縮包
    +關(guān)注

    關(guān)注

    0

    文章

    10

    瀏覽量

    1921

原文標(biāo)題:花式解密Zyxel加密固件包

文章出處:【微信號:IOTsec Zone,微信公眾號:IOTsec Zone】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    壓縮包

    我下載的《數(shù)字電子技術(shù)視頻》的壓縮包的解壓密碼不知道是哪個?
    發(fā)表于 11-01 17:51

    分享 154 個項目壓縮包 1

    分享 154個項目壓縮包1
    發(fā)表于 03-23 14:08

    下載 Nano 源碼壓縮包

    同時也提供 下載 Nano 源碼壓縮包 的途徑,方便在其他開發(fā)環(huán)境移植 RT-Thread Nano,如 基于 IAR 移植 RT-Thread Nano。
    發(fā)表于 05-14 16:17

    ZIP 壓縮包密碼工具ZiperelloV2.1漢化版ha_ziperello_cz

    ZIP 壓縮包密碼工具ZiperelloV2.1漢化版ha_ziperello_cz
    發(fā)表于 12-11 16:18 ?0次下載

    光立方取模軟件壓縮包

    電子發(fā)燒友網(wǎng)站提供《光立方取模軟件壓縮包.rar》資料免費下載
    發(fā)表于 12-05 15:15 ?7次下載

    wordpress中文簡體壓縮包

    wordpress中文簡體壓縮包,4.4最新版本,內(nèi)置3套模版,上傳即用
    發(fā)表于 01-11 16:22 ?0次下載

    JAVA教程之從壓縮包中提取文件

    JAVA教程之從壓縮包中提取文件,很好的JAVA的資料,快來學(xué)習(xí)吧
    發(fā)表于 04-11 17:28 ?3次下載

    壓縮包中(RAR)全部文件名

    易語言是一門以中文作為程序代碼編程語言學(xué)習(xí)例程:易語言-取壓縮包中(RAR)全部文件名
    發(fā)表于 06-06 17:36 ?2次下載

    chromedriver壓縮包資源下載

    chromedriver壓縮包資源下載
    發(fā)表于 09-22 11:22 ?22次下載

    東芝b554-l bios資料壓縮包

    東芝b554-l bios資料壓縮包
    發(fā)表于 10-20 17:25 ?0次下載

    STM32f103八路adDMA傳輸 軟件轉(zhuǎn)換資料壓縮包

    STM32f103八路adDMA傳輸 軟件轉(zhuǎn)換資料壓縮包
    發(fā)表于 10-22 10:29 ?7次下載

    嵌入式開發(fā)軟件壓縮包

    軟件壓縮包
    發(fā)表于 03-29 16:57 ?1次下載

    python解壓tar/gzip/zip格式壓縮包

    創(chuàng)建一個 gzip 格式的壓縮包(gzip 的輸入,只能是一個文件,而不能是一個目錄)
    的頭像 發(fā)表于 04-07 17:00 ?1886次閱讀

    暴力破解壓縮包密碼

    可以暴力破解壓縮包密碼
    發(fā)表于 08-08 14:23 ?10次下載

    vps服務(wù)器的linux怎么查看zip壓縮包里的內(nèi)容?

    要查看zip壓縮包里的內(nèi)容,您可以使用unzip命令。以下是在Linux中查看zip壓縮包內(nèi)容的基本步驟: 1、安裝unzip(如果未安裝): 如果您的系統(tǒng)上尚未安裝 unzip 工具
    的頭像 發(fā)表于 03-22 17:34 ?895次閱讀
    主站蜘蛛池模板: 好黄好硬好爽好刺激 | 夜夜爽www| 又粗又长又大真舒服好爽漫画 | 中文字幕精品一区二区2021年 | 国产三级毛片视频 | 国产精品伦视频观看免费 | 成人免费黄色网 | 色费女人18女人毛片免费视频 | 国产中日韩一区二区三区 | 午夜影院色 | 日本美女黄网站 | 亚洲国产情侣偷自在线二页 | 国产高清一区二区 | 亚洲第一永久在线观看 | 手机看片福利国产 | 91网站网站网站在线 | 久久夜夜操 | 毛片福利 | 久久福利青草精品资源站免费 | 激情五月婷婷丁香 | 永久福利盒子日韩日韩免费看 | 日韩毛片免费在线观看 | 国产精品天天爽夜夜欢张柏芝 | 日韩三级在线观看视频 | 操美女免费网站 | 韩国韩宝贝2020vip福利视频 | 欧美特黄一免在线观看 | 亚洲伊人久久大香线蕉综合图片 | 国产精品11页 | 日本一区二区精品88 | 给我免费播放片黄色 | 一区在线视频 | 亚洲一区免费 | 欧美一区二区三区黄色 | 三浦理惠子中文在 | a免费在线 | 亚洲高清美女一区二区三区 | 日本三级黄在线观看 | 成人小视频在线 | 夜夜爽爽| 国产成人精品一区 |