22 Ноября 2017 19:29 
Навигация
 +  - 
Скачать игры
Сейчас на сайте
21.11.2017
kanaev868
21:49:02
offline
21.11.2017
spoilto...
1 день
offline
21.11.2017
Warhangel
1 день
offline
21.11.2017
Kenneth...
1 день
offline
18.11.2017
_MindCa...
4 дней
offline
Последние фото
Game of Blocks : WesterosCraft and Game of Thrones
Game of Blocks : Wes...
Альбом: Скриншоты

Вынос трёх пати куполом
Вынос трёх пати куполом
Альбом: Скриншоты



Альбом: Флора

Последние видео
Видео Rhine Falls : Rhine Falls Live Camera streeeam

Онлайн камеры:  Rhine Falls

Видео Live Cam, Central Memorial Park, Calgary, Alberta : Central Memorial Park is a park located in central Calgary\

Онлайн камеры:  Live Cam, Central Memorial Park, Calgary, Alberta

Видео The University of Tampa Live Webcam : The University of Tampa

Онлайн камеры:  The University of Tampa Live Webcam

Наша кнопочка
FAQ7.ru
Код:
RSS каналы
Комменты
эта ветка
вся категория
Новости
Комменты
Форум
Статьи
Фото
Файлы
Ссылки
Объявления
Реклама
Регистрация сайта в каталогах, раскрутка и оптимизация сайта, контекстная реклама
Купить cacique кофе leadercoffee.com.ua.
Топ 10 Статей
Как стать феей? (Переходов: 29543)
Клитор: элементарная анатом... (Переходов: 8892)
Что привезти близким с Изра... (Переходов: 7826)
Как успешно пройти проверку... (Переходов: 5511)
Half-open limit fix (patch)... (Переходов: 4975)
Атрибуты - Система Атрибутов (Переходов: 4958)
SSD накопители (Переходов: 4330)
Афродизиаки (Переходов: 4101)
Подарки и сувениры из Грузии (Переходов: 3838)
Полное руководство по макро... (Переходов: 3659)
Спиннер: что же это такое и... (Добавлена: 14/11/2017)
Биткоин: способы заработка ... (Добавлена: 14/11/2017)
Как работает система биткойн (Добавлена: 14/11/2017)
Криптовалюты (Blockchain). ... (Добавлена: 14/11/2017)
«Из грязи в князи» или как ... (Добавлена: 21/01/2017)
10 вопросов по регистрации ... (Добавлена: 20/01/2017)
Пушкин не был убит на дуэли (Добавлена: 30/09/2016)
Секс за деньги: теория секс... (Добавлена: 16/08/2015)
Откуда мы знаем возраст Все... (Добавлена: 06/08/2015)
О значении колец (Добавлена: 28/06/2015)

Исследование генератора случайных чисел Delphi
Статью написал: Bad_guy
Статья создана: 26.07.03

Ещё одна оригинальная статья от меня ждёт своих читателей, но на этот раз это будет не о крэкерстве, а о высокоуровневом языке программирования Delphi. Давайте рассмотрим генератор случайных чисел, который частенько мельком называют генератором псевдослучайных чисел, не поясняя всей глубокой сути этой приставки "псевдо". На самом же деле, когда речь заходит о компьютерах, процессорах и вычислительных системах о "случайности" можно забыть, потому как все процессы происходящие в компьютере являются результатом строгих математико-логических операций, происходющих в процессоре и других вспомогательных микросхемах компьютера (контроллер прерываний, таймер, сопроцессор,...).

Есть в Delphi две интересные функции: Randomize и Random, а также переменная RandSeed. Надеюсь, что вы знаете об их использовании. Но, наверняка, редко используете переменную RandSeed (dword), а вот с ней то я и захотел разобраться, а также решил поделиться своим опытом с вами.

Поскольку я всё-таки крэкер, давайте пойдём крэкерским путём - возьмём готовую программу и поглядим как она работает - я взял "Генератор случайных паролей", написанный Цованяном Романом Сейрановичем. Но сначала я посмотрел как же Randomize рандомайзит, на основе чего ? Оказывается, на основе GetSystemTime, которая возвращает текущую дату и точное время (с миллисекундами) но не у нас, а по Гринвичу, для меня это было - на 4 часа меньше, чем на часах. Затем я поглядел алгоритм функции Randomize - он выглядит в Delphi5 следующим образом:

var St: systemtime;
GetSystemTime(St);
RandSeed := ((St.wHour*$3c + St.wMinute)*$3c + St.wSecond)*$3e8+St.wMilliseconds;

Как видите, всё очень просто. А сама функция Random уже использует только переменную RandSeed, берёт на основе неё случайное число, а потом меняет RandSeed, причём строго математически, то есть если при каждом запуске программы заносить в RandSeed одинаковую переменную, то набор "случайных" чисел, полученных с помощью Random при том же диапазоне будет такой же.

Я решил провести небольшой опыт по взлому пароля, сгенерированного с помощью программы "Генератор случайных паролей". Запустил программу, взял длинный не взламываемый перебором пароль и запаковал с этим паролем в ZIP архив какой-то файл. На следующий день я "захотел" взломать этот архив и сделал следующим образом - посмотрел время создания архива и понял, что пароль был сгенерирован где-то в течение 2-3 минут до создания архива, и написал я небольшую программку, которая эмулировала Randomize, но я использовал не GetSystemTime, чтобы заполнить структуру St: Systemtime, а сам заполянял её с шагом одна миллисекунда и начиная от 3 минут до создания архива, не забывая также, что час взят по Гринвичу. Кроме того, я подглядел алгоритм создания пароля в программе "Генератор случайных паролей". То есть, я создал лист паролей. Для каждой миллисекунды я сделал не один пароль, а несколько (я "забыл" длину пароля, но помнил, что она где-то от 4 до 16 символов). То есть у меня получился внушительный лист паролей на почти 30 мегабайт. Затем я взял программку Advanced ZIP Password Recovery и поручил ей мой запароленный архив и дал в помощь свой 30 мегабайтный "словарик", через 3 секунды пароль был найден, надо же...

Теперь давайте прикинем: если мы не знаем время генерации ключа, но знаем, что некто любит генерировать "трудновзламываемые" пароли с помощью "Генератора случайных паролей", то что мы будем делать ? Теперь посчитаем сколько миллисекунд в сутках 1000*60*60*24 = 86'400'000. Допустим, что пароль длинной от 4 до 20 символов, то есть каждую миллисекунду мы получим по 17 паролей, значит за сутки у нас будет 86400000*17 = 1'468'800'000 - всего то полтора миллиарда паролей. А программка Advanced ZIP Password Recovery перебирает, на моём не слишком крутом компьютере, по 520000 паролей в секунду. Значит любой пароль, сгенерированный в любой день, в любое время с помощью программы "Генератор случайных паролей" будет найден за 1468800000/520000 = 2824 секунды, то есть примерно за 50 минут. Единственной проблемой является, то что Advanced ZIP Password Recovery не поддерживает внешний плагин, который бы "давал" пароли для перебора, поэтому придётся создавать гигабайтные словари паролей, что не очень удобно, но весьма реально.

Таким образом создавать "Генератор случайных паролей" на основе стандартных функций Delphi весьма глупо. "А как тогда не глупо ?" - спросите вы. Вообще, сейчас серьёзные организации пароли любят генерировать на основе белого шума. Нам же до этого шума далеко - брать нам его негде. А вот пользователя, сидящего за компьютером мы вполне можем использовать, а именно его замечательный человеческий фактор - аналоговую случайную функцию: запустим программу и заметим время, а потом, когда пользователь нажмёт "Генерировать пароль" - заметим время ещё раз - вот и одна случайность, можно также "последить" за траекторией мыши - вот вам вторая случайность. Теперь ещё можно поиcпользовать всякие хитрые функции GetDiskFreeSpace, также можно использовать хэш функции для замедления процесса создания листа паролей, то есть если ваша функция Randomize будет работать хотя бы 100 миллисекунд - уже потребуется 100 суток, чтобы создать весь лист паролей. Но тут ведь ещё одна проблема RandSeed - dword, то есть 32 бита, а это 2^32 = 4294967296. Поделим ка мы его на количество миллисекунд в сутках 4294967296/86'400'000 = 50, то есть потребуется 50*50 = 2500 минут в нашем случае, чтобы найти пароль от любого RandSeed, значит надо брать в качестве RandSeed переменную длинее 32 бит, мне приходит на ум лишь Int64 - вот тогда ваш пароль уже никто не взломает за разумное время.

Вы скажете: что за фигня - зачем крэкеру это знать ? Может, и не надо, но по-моему уважающему себя крэкеру, а также "продвинутому" программисту полезно знать о вот таком нестандартном подходе к обыденным вещам, понять суть происходящего, познать основы криптоанализа и глубину возможностей крэкерства и недостатков высокоуровневого программирования, а не только снимать аспр, да и то через раз...

Удачи вам в вашей деятельности, чем бы вы ни занимались, Bad_guy.
Программирование: Исследование генератора случайных чисел Delphi
Опубликовал Warhangel 22.09.2010 · В Программирование · 0 Комментариев · 1946 Прочтений · Печать
Комментарии
  • Комментарии с сайта
  • ВКонтакте
  • Социальные и гостевые
Нет комментариев.
Добавить комментарий

Пожалуйста, авторизуйтесь или зарегистрируйтесь для добавления комментария.
Рейтинги
Нет данных для оценки.

Рейтинг доступен только для пользователей.

Пожалуйста, авторизуйтесь или зарегистрируйтесь для голосования.


Последние объявления
ФотоЗаголовокГородРазмещено
Неликвиды ОАО «Алтай-Кокс»
• Хозяйство - Сырье и материалы Цена: 1 1
Барнаул10.11.2017
(на 1 месяц)
Универсальный гипермаркет Gecsa
• Развлечения - Туризм Цена: 1 1
Казань06.11.2017
(на 24 месяца)
Неликвиды АО «ЕВРАЗ КГОК»
• Хозяйство - Сырье и материалы Цена: 1 1
Другой31.10.2017
(на 1 месяц)
ООО «Торговый дом «ФосАгро» реализует неликвиды
• Хозяйство - Оборудование Цена: 1 1
Другой26.10.2017
(на 1 месяц)
Компания "УралМеталлЭнерго" реализует складские остатки труб
• Хозяйство - Сырье и материалы Цена: 1 1
Челябинск24.10.2017
(на 12 месяцев)
Облако тегов тем форума
Stronghold 3 - Дневники разработчиков, The First Templar - Состоялся релиз, Смотрим видео в честь майского старта китайского ЗБТ, Антиплагофф, TERA - межсерверные бои, Сборка Public на HLDS Build 4554, Гномеги с баночками, Сырная закуска с маринованными грибами, 28.08.10 - COLOR OF LIFE @ OPEN AIR, На дорогах США появится первый летающий автомобиль-трансформер, Blizzard решили закрыть внутриигровые аукционы в Diablo 3, Лимфогранулематоз, Аукцион Diablo III — Принцип работы, Готовый сервер Gracia Final от команды La2Vt v.0.9, RAGE - установка для Хbox 360 займет 22Gb
Гость
Входите
Имя

Пароль


[L]


Не можете войти?
[R] Зарегистрироваться
[L] Утерян пароль

Войти через соц.сеть

Регистрация через соц.сеть
Миничат
Только пользователи могут отправлять сообщения.

Warhangel
OfflineAdmin
· 19-11-2017 12:59
Немного интересных [ ссылка скрыта ] ( регистрация | вход )

snpr
Offline
· 28-06-2017 12:27
очень полезная информация

Warhangel
OfflineAdmin
· 06-05-2017 17:37
Запустили [ ссылка скрыта ] ( регистрация | вход )

Warhangel
OfflineAdmin
· 08-03-2017 06:12
League of Legends - Riot Games подали в суд на владельца сайта по продаже украденных аккаунтов от игры

snpr
Offline
· 01-03-2017 15:48
привет Music

Warhangel
OfflineAdmin
· 25-02-2017 04:49
Этим летом планируется крупное и знаковое мероприятие для русскоязычных поклонников MMORPG EVE Online - масштабная сходка фанатов игры в Санкт-Петербурге.

Warhangel
OfflineAdmin
· 09-02-2017 23:36
Компания Focus Home Interactive и студия Spiders, известная по играм The Technomancer и Bound by Flame, представили свою новую фэнтезийную ролевую игру GreedFall.

Warhangel
OfflineAdmin
· 09-02-2017 23:34
Недавно, на американских серверах MMORPG World of Warcraft появилась возможность пополнять Battle.net кошелек при помощи жетонов оплаты WOW.

Warhangel
OfflineAdmin
· 01-02-2017 05:51
Компания Bethesda Softworks анонсировала выход нового дополнения для MMORPG The Elder Scrolls Online - Morrowind. Данный аддон станет самым крупным в игре.

Warhangel
OfflineAdmin
· 01-02-2017 05:50
С 9 по 12 февраля пройдет открытое для всех желающих бета-тестирование For Honor. Кроме того, компания Ubisoft, 7 февраля, в 13:00 по МСК проведет стрим посвященный сражениям на полях боя игры.

Наши друзья
Реклама
Ru Clicks
etxt.ru
Главная Статьи Файлы Форум Ссылки Новости Фотогалерея Объявления Видео Файлобменник Гороскоп Поиск в сети Радио Пробки
Яндекс.Метрика
Powered by PHP-Fusion copyright © 2002 - 2017 by Nick Jones. Released as free software without warranties under GNU Affero GPL v3.