OVH Cloud OVH Cloud

cherche programme pour analyser l'algotyhme utilisé pour crypter une chaine de carctère

3 réponses
Avatar
truc mush
bonjour,
Presque tout est dans le sujet...je cherche si un tel programme existe,
sachant que j'ai la chaine de départ et la chaine encodée...comment savoir
l'algoryhtme employé...dans mon cas c a base de crc32 mais je ne sais pas si
tout ou parti de la chaine de départ a été encodée ou si un autre encodage a
été réalisé auparavent (base64 par exemple). Voila je cherche a faire une
analyse lexicale et syntaxique sachant que la forme finale de la chaine
encryptée ressemble a un crc32 en décimal.
Merci pour toute aide!

3 réponses

Avatar
truc mush
Pour ajouter qq informations, il s'agit du cryptage du host réalisé sur
certains serveurs irc comme voila/wanadoo, j'aimerais réaliser un cryptage
similaire pour un serveur irc, et j'aimerais savoir si il peut y avoir
l'introduction d'une clé secrete a un moment de l'algo, celui ci semble
rapide a réaliser et assez sécure puisque j'ai trouvé qu'une seule personne
qui a réussit a le "reproduire" mais il ne veut pas me dire la methode
exacte...le cryptage étant irreversible pour trouver un host valide il faut
employer une méthode d'attaque au dictionnaire.... reconstituer les noms
d'hotes par "petits bouts" exemple de nom d'hote pour club-internet mon FAI:
f15v-11-199.d1.club-internet.fr ---(encodé)---> 1487942216.fr
Il faut pour pouvoir trouver le host valide essayer toutes les parties
dynamique du host....qq chose dans le genre *-*-*.d1.club-internet.fr et
ceci avec toutes les formes de host des FAI connus (le FAI a la base n'etant
pas connu)...bref c qd meme assez fiable...mais ça ne semble pas etre
seulement un crc32.
Donc voila juste par curiosité et pas pour pirater les pauvres clients
wanadoo j'aimerais savoir comment marche cet algo ;)

"truc mush" <contact~@~infacil.com> a écrit dans le message de
news:403f63ba$0$5916$
bonjour,
Presque tout est dans le sujet...je cherche si un tel programme existe,
sachant que j'ai la chaine de départ et la chaine encodée...comment savoir
l'algoryhtme employé...dans mon cas c a base de crc32 mais je ne sais pas
si

tout ou parti de la chaine de départ a été encodée ou si un autre encodage
a

été réalisé auparavent (base64 par exemple). Voila je cherche a faire une
analyse lexicale et syntaxique sachant que la forme finale de la chaine
encryptée ressemble a un crc32 en décimal.
Merci pour toute aide!




Avatar
Jacques Caron
Salut,

On Mon, 1 Mar 2004 17:17:11 +0100, truc mush <contact~@~infacil.com> wrote:

f15v-11-199.d1.club-internet.fr ---(encodé)---> 1487942216.fr


Si tu nous donnais 2-3 exemples (ou plus), je suis sûr qu'on trouverait
très vite. J'ai tendance à penser que ça n'a rien à voir avec de la
crypto, ça doit tout bêtement être dérivé de l'adresse IP avec au mieux
une modif toute simple genre un XOR ou un truc pas beaucoup plus compliqué.

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
truc mush
"Jacques Caron" a écrit dans le message de
news:
Salut,

On Mon, 1 Mar 2004 17:17:11 +0100, truc mush <contact~@~infacil.com>
wrote:


f15v-11-199.d1.club-internet.fr ---(encodé)---> 1487942216.fr


Si tu nous donnais 2-3 exemples (ou plus), je suis sûr qu'on trouverait
très vite. J'ai tendance à penser que ça n'a rien à voir avec de la
crypto, ça doit tout bêtement être dérivé de l'adresse IP avec au mieux
une modif toute simple genre un XOR ou un truc pas beaucoup plus
compliqué.


Deja merci pour la réponse mais c'est qd meme plus compliqué...meme si il y

a peut etre un operation du genre dans l'algo.
Ensuite il y a une difference entre le codage des IP avec un enregistrement
dans DNS et ceux qui ne le sont pas.
Dans le cas d'une IP avec un host, le host est codé.
S'il n'y a pas d'enregistrement c l'IP qui est codée mais differament.
Quelques exemples en passant par des proxies:

c-24-99-136-119.atl.client2.attbi.com --> 526264865.com
200.24.214.186 --> 602.553.632.682 (pas de PTR record)
ip-216-73-148-252.vantas.net --> 1285821204.net
200-168-64-169.dsl.telesp.net.br --> 998837785.br
host-200-75-132-28.net-uno.net --> 2920124713.net
200.84.87.176 --> 564.674.687.707 (pas de PTR record)
131-156-89-200.fibertel.com.ar --> 2861062502.ar

Je suis certain qu'il y a un crc mais je ne sais pas si il y a autre chose
en plus et surtout surtout je ne sais pas sur quelle partie de la chaine
l'operation se fait, il se peut qu'il y ai un @ devant l'host si c comme
l'ancien codage (beaucoup plus simple, comparable a ROT13)
Si je trouve pas comment ça marche c pas bien grave c juste par curiosité
mais j'aimerais bien savoir qd meme :p