找回密码
 立即注册
搜索
查看: 2074|回复: 6

可执行文件的 MD5 碰撞

[复制链接]
发表于 2008-6-28 09:46 | 显示全部楼层 |阅读模式
可执行文件的 MD5 碰撞

ugmbbc发布于 2008-06-28 09:02:08|1089 次阅读 字体:大 小 打印预览


原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
答:还真的可以.




http://www.win.tue.nl/hashclash/ ... World-colliding.exe

http://www.win.tue.nl/hashclash/ ... World-colliding.exe

这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。

通读其论文后摘要如下:

这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。

他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。

他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。

另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。

这几位密码学家编写的“快速 MD5 碰撞生成器”:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip
源代码:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip

http://www.cnbeta.com/articles/59117.htm
有点厉害哦。他们这结论有意义么?
回复

使用道具 举报

发表于 2008-6-28 10:02 | 显示全部楼层
意义就是,可以往山口山插件里面放木马,同时保持和原版一致的MD5值

另外,这文是在贬PS3么?
回复

使用道具 举报

     
发表于 2008-6-28 11:39 | 显示全部楼层
匿名人士 发表于 2008-06-28 09:12:37
    正常,这年头萝卜都靠不住,MD5也一样
回复

使用道具 举报

发表于 2008-6-28 14:38 | 显示全部楼层
稀逼又从哪里剽窃的文章, 来源都没有
回复

使用道具 举报

发表于 2008-6-28 15:27 | 显示全部楼层
原帖由 zdian 于 2008-6-28 11:39 发表
匿名人士 发表于 2008-06-28 09:12:37
    正常,这年头MD2都靠不住,MD5也一样

:cool:
回复

使用道具 举报

     
发表于 2008-6-29 02:27 | 显示全部楼层
原帖由 zdian 于 2008-6-28 11:39 发表
匿名人士 发表于 2008-06-28 09:12:37
    正常,这年头萝卜都靠不住,MD5也一样



MD5代也不行了呀,赶快上个叫做SFC的东西就可以了么?

这个笑话冷到大家了么?:sweat:
回复

使用道具 举报

     
发表于 2008-6-29 06:59 | 显示全部楼层
又不是根据MD5值就能生成另外一个文件:awkward:
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-7-25 09:54 , Processed in 0.072651 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表