27 Сентября 2020 04:24 
Заработай шерингом
Навигация
 +  - 
Скачать игры
Сейчас на сайте
25.09.2020
zpppinfVal
1 день
offline
24.09.2020
Warhangel
2 дней
offline
23.09.2020
griffliway
3 дней
offline
22.09.2020
vafelka
5 дней
offline
21.09.2020
kembl
5 дней
offline
Последние фото
Game of Blocks : WesterosCraft and Game of Thrones
Game of Blocks : Wes...
Альбом: Скриншоты

Вынос трёх пати куполом
Вынос трёх пати куполом
Альбом: Скриншоты



Альбом: Флора

Последние видео
Видео The Heretic: the complete short film : The Heretic is a short film created by Unity’s Demo team. After debuting its first part at GDC 2019, the completed short is now available to watch in its entirety.

Игрофильмы:  The Heretic: the complete short film

Видео ТРИ СУДЬБЫ - Короткометражный фэнтези-боевик : Короткометражный CGI-фильм, посвященный игре The Elder Scrolls Online.

Игрофильмы:  ТРИ СУДЬБЫ - Короткометражный фэнтези-боевик

Видео Rhine Falls : Rhine Falls Live Camera streeeam

Онлайн камеры:  Rhine Falls

Наша кнопочка
FAQ7.ru
Код:
RSS каналы
Комменты
эта ветка
вся категория
Новости
Комменты
Форум
Статьи
Фото
Файлы
Ссылки
Объявления
Реклама
Регистрация сайта в каталогах, раскрутка и оптимизация сайта, контекстная реклама
Автоцивилка в городе буча casco.com.ua.
Топ 10 Статей
Как стать феей? (Переходов: 31372)
Клитор: элементарная анатом... (Переходов: 11190)
Что привезти близким с Изра... (Переходов: 8459)
Одна регистрация на несколь... (Переходов: 8156)
Атрибуты - Система Атрибутов (Переходов: 6798)
Как успешно пройти проверку... (Переходов: 6191)
Half-open limit fix (patch)... (Переходов: 5849)
Полное руководство по макро... (Переходов: 5423)
Подарки и сувениры из Грузии (Переходов: 5314)
SSD накопители (Переходов: 4893)
Жизненные уроки. Как душа п... (Добавлена: 24/10/2019)
Какого числа родился челове... (Добавлена: 24/10/2019)
Зубы с точки зрения эзотерики (Добавлена: 26/12/2018)
Почему на Западе боятся роб... (Добавлена: 06/08/2018)
8 вещей, о которых нужно по... (Добавлена: 28/07/2018)
Илья-пророк и его карающий ... (Добавлена: 12/03/2018)
Спиннер: что же это такое и... (Добавлена: 14/11/2017)
Биткоин: способы заработка ... (Добавлена: 14/11/2017)
Как работает система биткойн (Добавлена: 14/11/2017)
Криптовалюты (Blockchain). ... (Добавлена: 14/11/2017)

Исследование генератора случайных чисел Delphi
Статью написал: Bad_guy
Статья создана: 26.07.03

Ещё одна оригинальная статья от меня ждёт своих читателей, но на этот раз это будет не о крэкерстве, а о высокоуровневом языке программирования Delphi. Давайте рассмотрим генератор случайных чисел, который частенько мельком называют генератором псевдослучайных чисел, не поясняя всей глубокой сути этой приставки "псевдо". На самом же деле, когда речь заходит о компьютерах, процессорах и вычислительных системах о "случайности" можно забыть, потому как все процессы происходящие в компьютере являются результатом строгих математико-логических операций, происходющих в процессоре и других вспомогательных микросхемах компьютера (контроллер прерываний, таймер, сопроцессор,...).

Есть в Delphi две интересные функции: Randomize и Random, а также переменная RandSeed. Надеюсь, что вы знаете об их использовании. Но, наверняка, редко используете переменную RandSeed (dword), а вот с ней то я и захотел разобраться, а также решил поделиться своим опытом с вами.

Поскольку я всё-таки крэкер, давайте пойдём крэкерским путём - возьмём готовую программу и поглядим как она работает - я взял "Генератор случайных паролей", написанный Цованяном Романом Сейрановичем. Но сначала я посмотрел как же Randomize рандомайзит, на основе чего ? Оказывается, на основе GetSystemTime, которая возвращает текущую дату и точное время (с миллисекундами) но не у нас, а по Гринвичу, для меня это было - на 4 часа меньше, чем на часах. Затем я поглядел алгоритм функции Randomize - он выглядит в Delphi5 следующим образом:

var St: systemtime;
GetSystemTime(St);
RandSeed := ((St.wHour*$3c + St.wMinute)*$3c + St.wSecond)*$3e8+St.wMilliseconds;

Как видите, всё очень просто. А сама функция Random уже использует только переменную RandSeed, берёт на основе неё случайное число, а потом меняет RandSeed, причём строго математически, то есть если при каждом запуске программы заносить в RandSeed одинаковую переменную, то набор "случайных" чисел, полученных с помощью Random при том же диапазоне будет такой же.

Я решил провести небольшой опыт по взлому пароля, сгенерированного с помощью программы "Генератор случайных паролей". Запустил программу, взял длинный не взламываемый перебором пароль и запаковал с этим паролем в ZIP архив какой-то файл. На следующий день я "захотел" взломать этот архив и сделал следующим образом - посмотрел время создания архива и понял, что пароль был сгенерирован где-то в течение 2-3 минут до создания архива, и написал я небольшую программку, которая эмулировала Randomize, но я использовал не GetSystemTime, чтобы заполнить структуру St: Systemtime, а сам заполянял её с шагом одна миллисекунда и начиная от 3 минут до создания архива, не забывая также, что час взят по Гринвичу. Кроме того, я подглядел алгоритм создания пароля в программе "Генератор случайных паролей". То есть, я создал лист паролей. Для каждой миллисекунды я сделал не один пароль, а несколько (я "забыл" длину пароля, но помнил, что она где-то от 4 до 16 символов). То есть у меня получился внушительный лист паролей на почти 30 мегабайт. Затем я взял программку Advanced ZIP Password Recovery и поручил ей мой запароленный архив и дал в помощь свой 30 мегабайтный "словарик", через 3 секунды пароль был найден, надо же...

Теперь давайте прикинем: если мы не знаем время генерации ключа, но знаем, что некто любит генерировать "трудновзламываемые" пароли с помощью "Генератора случайных паролей", то что мы будем делать ? Теперь посчитаем сколько миллисекунд в сутках 1000*60*60*24 = 86'400'000. Допустим, что пароль длинной от 4 до 20 символов, то есть каждую миллисекунду мы получим по 17 паролей, значит за сутки у нас будет 86400000*17 = 1'468'800'000 - всего то полтора миллиарда паролей. А программка Advanced ZIP Password Recovery перебирает, на моём не слишком крутом компьютере, по 520000 паролей в секунду. Значит любой пароль, сгенерированный в любой день, в любое время с помощью программы "Генератор случайных паролей" будет найден за 1468800000/520000 = 2824 секунды, то есть примерно за 50 минут. Единственной проблемой является, то что Advanced ZIP Password Recovery не поддерживает внешний плагин, который бы "давал" пароли для перебора, поэтому придётся создавать гигабайтные словари паролей, что не очень удобно, но весьма реально.

Таким образом создавать "Генератор случайных паролей" на основе стандартных функций Delphi весьма глупо. "А как тогда не глупо ?" - спросите вы. Вообще, сейчас серьёзные организации пароли любят генерировать на основе белого шума. Нам же до этого шума далеко - брать нам его негде. А вот пользователя, сидящего за компьютером мы вполне можем использовать, а именно его замечательный человеческий фактор - аналоговую случайную функцию: запустим программу и заметим время, а потом, когда пользователь нажмёт "Генерировать пароль" - заметим время ещё раз - вот и одна случайность, можно также "последить" за траекторией мыши - вот вам вторая случайность. Теперь ещё можно поиcпользовать всякие хитрые функции GetDiskFreeSpace, также можно использовать хэш функции для замедления процесса создания листа паролей, то есть если ваша функция Randomize будет работать хотя бы 100 миллисекунд - уже потребуется 100 суток, чтобы создать весь лист паролей. Но тут ведь ещё одна проблема RandSeed - dword, то есть 32 бита, а это 2^32 = 4294967296. Поделим ка мы его на количество миллисекунд в сутках 4294967296/86'400'000 = 50, то есть потребуется 50*50 = 2500 минут в нашем случае, чтобы найти пароль от любого RandSeed, значит надо брать в качестве RandSeed переменную длинее 32 бит, мне приходит на ум лишь Int64 - вот тогда ваш пароль уже никто не взломает за разумное время.

Вы скажете: что за фигня - зачем крэкеру это знать ? Может, и не надо, но по-моему уважающему себя крэкеру, а также "продвинутому" программисту полезно знать о вот таком нестандартном подходе к обыденным вещам, понять суть происходящего, познать основы криптоанализа и глубину возможностей крэкерства и недостатков высокоуровневого программирования, а не только снимать аспр, да и то через раз...

Удачи вам в вашей деятельности, чем бы вы ни занимались, Bad_guy.
Программирование: Исследование генератора случайных чисел Delphi
Опубликовал Warhangel 22.09.2010 · В Программирование · 0 Комментариев · 2977 Прочтений · Печать
Комментарии
  • Комментарии с сайта
  • ВКонтакте
  • Социальные и гостевые
Нет комментариев.
Добавить комментарий

Пожалуйста, авторизуйтесь или зарегистрируйтесь для добавления комментария.
Рейтинги
Нет данных для оценки.

Рейтинг доступен только для пользователей.

Пожалуйста, авторизуйтесь или зарегистрируйтесь для голосования.


Последние объявления
ФотоЗаголовокГородРазмещено
ООО «Ставролен» реализует неликвиды
• Хозяйство - Сырье и материалы Цена: 1 1
Ставрополь22.09.2020
(на 1 месяц)
Онлайн аптека поможет правильно сбросить вес и предлагает бады для похудения
• Для дома - Здоровье Цена: 1 1
Москва14.09.2020
(на 6 месяцев)
Магазин абразивных материалов «Абразивмастер»
• Хозяйство - Оборудование Цена: 1 1
Москва17.06.2020
(на 24 месяца)
Самое лучшее для похудения помогают народные рецепты для похудения в аптеке
• Для дома - Здоровье Цена: 1 1
Москва20.02.2020
(на 24 месяца)
Аптека поможет похудеть эффективно и продает капсулы самая лучшая диета
• Для дома - Здоровье Цена: 1 1
Ярославль22.12.2019
(на 24 месяца)
Облако тегов тем форума
Юристы Вашингтона начнут принимать оплату в криптовалютах, Система обнаружения и погашения DDOS-атаки http флудом., Бот для rageworld, Скрипты для [В] контакте, Разные сонники, Оригинальный и действенный способ дополнительного заработка в кризис, Космический голубь (наркоманский рассказ), Batman: Arkham City - VGA Trailer, Обзор (рецензия) Two Worlds 2, Серия расовых видео от En Masse Entertainment - Сastanic и Elin, Бот для всех серверов Lineage 2, Оплата игры, Цветное сообщение в Кабал Онлайн, Нассим Талеб: «закрытие банков в Ливане знаменует скорый переход на криптовалюты», Mortal Kombat - PC-версия официально анонсирована
Гость
Входите
Имя

Пароль


[L]


Не можете войти?
[R] Зарегистрироваться
[L] Утерян пароль

Войти через соц.сеть

Регистрация через соц.сеть
Миничат
Только пользователи могут отправлять сообщения.

Warhangel
OfflineAdmin
· 12-09-2020 05:50
Председатель Банка Франции Франсуа Вильруа де Гало предупредил, что Европа не может откладывать решение проблем, создаваемых глобальными цифровыми активами частного сектора.

Warhangel
OfflineAdmin
· 16-07-2020 21:16
В четверг утром курс первой криптовалюты несколько снизился, после чего аналитическая компания CryptoQuant зафиксировала заметный рост депозитов криптовалют на биржи.

Warhangel
OfflineAdmin
· 15-05-2020 22:03
На днях Госдума одобрила законопроект по проведению дистанционного электронного голосования на федеральном уровне. Депутат Антон Горелкин предложил использовать для системы голосования блокчейн.

Warhangel
OfflineAdmin
· 28-02-2020 15:15
лучше поздно чем никогда Prodigy, Beer

Prodigy
Offline
· 23-02-2020 17:59
Прошлый визит: 14-12-2012 23:49

Prodigy
Offline
· 23-02-2020 17:58
да не ужели я его востановил

Warhangel
OfflineAdmin
· 18-10-2019 04:40
Сегодня Роскомнадзором были в очередной раз заблокированы несколько криптовалютных СМИ, включая Cointelegraph и Coinspot.

Warhangel
OfflineAdmin
· 04-10-2019 02:14
Известный криптоэнтузиаст и предприниматель Джон Макафи (John McAfee) снова подтвердил свой прогноз роста биткоина до $1 млн в 2020 году.

Warhangel
OfflineAdmin
· 10-08-2019 17:20
Национальная авиакомпания ОАЭ Etihad Airways объединилась со швейцарским стартапом Winding Tree для усовершенствования
работы своих внутренних информационных систем.

Warhangel
OfflineAdmin
· 10-08-2019 17:16
Один из крупнейших банков Германии Commerzbank рассматривает возможность создания платежных решений на блокчейне

Реклама
RU CLICKSРусский трафик
etxt.ru
Главная Статьи Файлы Форум Ссылки Новости Фотогалерея Объявления Видео Файлобменник Гороскоп Торренты Радио Видеочат
Яндекс.Метрика
Powered by PHP-Fusion copyright © 2002 - 2020 by Nick Jones. Released as free software without warranties under GNU Affero GPL v3.