24 Сентября 2017 16:59 
Навигация
 +  - 
Скачать игры
Сейчас на сайте
24.09.2017
greenso...
01:56:59
offline
21.09.2017
Warhangel
3 дней
offline
20.09.2017
asdas
4 дней
offline
19.09.2017
psiholog
5 дней
offline
17.09.2017
Knab
6 дней
offline
Последние фото
Game of Blocks : WesterosCraft and Game of Thrones
Game of Blocks : Wes...
Альбом: Скриншоты

Вынос трёх пати куполом
Вынос трёх пати куполом
Альбом: Скриншоты



Альбом: Флора

Последние видео
Видео Zamfir Greatest Hits | Best Of Gheorghe Zamfir : Zamfir Greatest Hits | Best Of Gheorghe Zamfir

Музыка:  Zamfir Greatest Hits | Best Of Gheorghe Zamfir

Видео The Best of Ennio Morricone - Greatest Hits : Ennio Morricone - The Best of Ennio Morricone - Greatest Hits (High Quality Audio) 
1. The Ecstasy of Gold (From \"The Good, the Bad and the Ugly\") 0:00 - 3:22
2. The Good, the Bad and the Ugly - Titles 3:22 - 6:04
3. Once upon a Time in the West - Main Theme 6:05 - 9:15
4. For a Few Dollars More - Titles 9:16 - 13:05
5. A Fistful of Dynamite - Main Theme 13:06 - 17:43
6. Cinema Paradiso - Main Theme 17:44 - 20:13
7. Chi Mai (From \"Maddalena\" & \"Le professionel\") 20:14 - 23:48
8. La Califfa - The Lady Caliph / The Queen 23:48 - 26:27
9. My Name is Nobody - Main Theme 26:27 - 29:37
10. L\

Музыка:  The Best of Ennio Morricone - Greatest Hits

Видео StarCraft. Полный фильм 2016. Вся трилогия [1080p] : Все три части трилогии Starcraft 2, объединенные в одном видео. Передана только основная сюжетная линия, вырезаны все вспомогательные миссии и опциональные диалоги.

Игрофильмы:  StarCraft. Полный фильм 2016. Вся трилогия [1080p]

Наша кнопочка
FAQ7.ru
Код:
RSS каналы
Комменты
эта ветка
вся категория
Новости
Комменты
Форум
Статьи
Фото
Файлы
Ссылки
Объявления
Реклама
Регистрация сайта в каталогах, раскрутка и оптимизация сайта, контекстная реклама
Исследование генератора случайных чисел Delphi
Статью написал: Bad_guy
Статья создана: 26.07.03

Ещё одна оригинальная статья от меня ждёт своих читателей, но на этот раз это будет не о крэкерстве, а о высокоуровневом языке программирования Delphi. Давайте рассмотрим генератор случайных чисел, который частенько мельком называют генератором псевдослучайных чисел, не поясняя всей глубокой сути этой приставки "псевдо". На самом же деле, когда речь заходит о компьютерах, процессорах и вычислительных системах о "случайности" можно забыть, потому как все процессы происходящие в компьютере являются результатом строгих математико-логических операций, происходющих в процессоре и других вспомогательных микросхемах компьютера (контроллер прерываний, таймер, сопроцессор,...).

Есть в Delphi две интересные функции: Randomize и Random, а также переменная RandSeed. Надеюсь, что вы знаете об их использовании. Но, наверняка, редко используете переменную RandSeed (dword), а вот с ней то я и захотел разобраться, а также решил поделиться своим опытом с вами.

Поскольку я всё-таки крэкер, давайте пойдём крэкерским путём - возьмём готовую программу и поглядим как она работает - я взял "Генератор случайных паролей", написанный Цованяном Романом Сейрановичем. Но сначала я посмотрел как же Randomize рандомайзит, на основе чего ? Оказывается, на основе GetSystemTime, которая возвращает текущую дату и точное время (с миллисекундами) но не у нас, а по Гринвичу, для меня это было - на 4 часа меньше, чем на часах. Затем я поглядел алгоритм функции Randomize - он выглядит в Delphi5 следующим образом:

var St: systemtime;
GetSystemTime(St);
RandSeed := ((St.wHour*$3c + St.wMinute)*$3c + St.wSecond)*$3e8+St.wMilliseconds;

Как видите, всё очень просто. А сама функция Random уже использует только переменную RandSeed, берёт на основе неё случайное число, а потом меняет RandSeed, причём строго математически, то есть если при каждом запуске программы заносить в RandSeed одинаковую переменную, то набор "случайных" чисел, полученных с помощью Random при том же диапазоне будет такой же.

Я решил провести небольшой опыт по взлому пароля, сгенерированного с помощью программы "Генератор случайных паролей". Запустил программу, взял длинный не взламываемый перебором пароль и запаковал с этим паролем в ZIP архив какой-то файл. На следующий день я "захотел" взломать этот архив и сделал следующим образом - посмотрел время создания архива и понял, что пароль был сгенерирован где-то в течение 2-3 минут до создания архива, и написал я небольшую программку, которая эмулировала Randomize, но я использовал не GetSystemTime, чтобы заполнить структуру St: Systemtime, а сам заполянял её с шагом одна миллисекунда и начиная от 3 минут до создания архива, не забывая также, что час взят по Гринвичу. Кроме того, я подглядел алгоритм создания пароля в программе "Генератор случайных паролей". То есть, я создал лист паролей. Для каждой миллисекунды я сделал не один пароль, а несколько (я "забыл" длину пароля, но помнил, что она где-то от 4 до 16 символов). То есть у меня получился внушительный лист паролей на почти 30 мегабайт. Затем я взял программку Advanced ZIP Password Recovery и поручил ей мой запароленный архив и дал в помощь свой 30 мегабайтный "словарик", через 3 секунды пароль был найден, надо же...

Теперь давайте прикинем: если мы не знаем время генерации ключа, но знаем, что некто любит генерировать "трудновзламываемые" пароли с помощью "Генератора случайных паролей", то что мы будем делать ? Теперь посчитаем сколько миллисекунд в сутках 1000*60*60*24 = 86'400'000. Допустим, что пароль длинной от 4 до 20 символов, то есть каждую миллисекунду мы получим по 17 паролей, значит за сутки у нас будет 86400000*17 = 1'468'800'000 - всего то полтора миллиарда паролей. А программка Advanced ZIP Password Recovery перебирает, на моём не слишком крутом компьютере, по 520000 паролей в секунду. Значит любой пароль, сгенерированный в любой день, в любое время с помощью программы "Генератор случайных паролей" будет найден за 1468800000/520000 = 2824 секунды, то есть примерно за 50 минут. Единственной проблемой является, то что Advanced ZIP Password Recovery не поддерживает внешний плагин, который бы "давал" пароли для перебора, поэтому придётся создавать гигабайтные словари паролей, что не очень удобно, но весьма реально.

Таким образом создавать "Генератор случайных паролей" на основе стандартных функций Delphi весьма глупо. "А как тогда не глупо ?" - спросите вы. Вообще, сейчас серьёзные организации пароли любят генерировать на основе белого шума. Нам же до этого шума далеко - брать нам его негде. А вот пользователя, сидящего за компьютером мы вполне можем использовать, а именно его замечательный человеческий фактор - аналоговую случайную функцию: запустим программу и заметим время, а потом, когда пользователь нажмёт "Генерировать пароль" - заметим время ещё раз - вот и одна случайность, можно также "последить" за траекторией мыши - вот вам вторая случайность. Теперь ещё можно поиcпользовать всякие хитрые функции GetDiskFreeSpace, также можно использовать хэш функции для замедления процесса создания листа паролей, то есть если ваша функция Randomize будет работать хотя бы 100 миллисекунд - уже потребуется 100 суток, чтобы создать весь лист паролей. Но тут ведь ещё одна проблема RandSeed - dword, то есть 32 бита, а это 2^32 = 4294967296. Поделим ка мы его на количество миллисекунд в сутках 4294967296/86'400'000 = 50, то есть потребуется 50*50 = 2500 минут в нашем случае, чтобы найти пароль от любого RandSeed, значит надо брать в качестве RandSeed переменную длинее 32 бит, мне приходит на ум лишь Int64 - вот тогда ваш пароль уже никто не взломает за разумное время.

Вы скажете: что за фигня - зачем крэкеру это знать ? Может, и не надо, но по-моему уважающему себя крэкеру, а также "продвинутому" программисту полезно знать о вот таком нестандартном подходе к обыденным вещам, понять суть происходящего, познать основы криптоанализа и глубину возможностей крэкерства и недостатков высокоуровневого программирования, а не только снимать аспр, да и то через раз...

Удачи вам в вашей деятельности, чем бы вы ни занимались, Bad_guy.
Программирование: Исследование генератора случайных чисел Delphi
Опубликовал Warhangel 22.09.2010 · В Программирование · 0 Комментариев · 1868 Прочтений · Печать
Комментарии
  • Комментарии с сайта
  • ВКонтакте
  • Социальные и гостевые
Нет комментариев.
Добавить комментарий

Пожалуйста, авторизуйтесь или зарегистрируйтесь для добавления комментария.
Рейтинги
Нет данных для оценки.

Рейтинг доступен только для пользователей.

Пожалуйста, авторизуйтесь или зарегистрируйтесь для голосования.


Последние объявления
ФотоЗаголовокГородРазмещено
ООО «ЛУКОЙЛ-Нижневолжскнефть» реализует неликвиды
• Хозяйство - Сырье и материалы Цена: 1 1
Астрахань22.09.2017
(на 1 месяц)
ООО «Центр горизонтального бурения» реализует
• Хозяйство - Оборудование Цена: 1 1
Оренбург21.09.2017
(на 1 месяц)
ПАО «Уралкалий» (Пермский край) продает неликвиды
• Хозяйство - Оборудование Цена: 1 1
Новосибирск19.09.2017
(на 1 месяц)
Неликвиды АО «ЕВРАЗ КГОК»
• Хозяйство - Оборудование Цена: 1 1
Екатеринбург11.08.2017
(на 3 месяца)
ООО «ЛУКОЙЛ-Нижневолжскнефть» реализует неликвиды
• Хозяйство - Оборудование Цена: 1 1
Астрахань11.08.2017
(на 3 месяца)
Облако тегов тем форума
тактика на Алгалона Наблюдателя, Зажечь лампочку на расстоянии 2м, Продам золото в Archeage и кинары в Aion, Как сделать ник невидимым, Квест на Human Knight, Nvidia представит новую серию GeForce GTX 20хх и GT 1030 уже в этом году, Студия цветов Мята, Адреналин: скрипт фарма в бс мунов, EVE Fanfest 2017 - Новый трейлер EVE Online, l2walker.exe (1024) wrong version, Устанавливаем узлы двигателя, Квест на Doomcryer, captcha, Квест Repent Your Sins (Покаяние), Квест на профессию Titan для Destroyer
Гость
Входите
Имя

Пароль


[L]


Не можете войти?
[R] Зарегистрироваться
[L] Утерян пароль

Войти через соц.сеть

Регистрация через соц.сеть
Миничат
Только пользователи могут отправлять сообщения.

snpr
Offline
· 28-06-2017 12:27
очень полезная информация

Warhangel
OfflineAdmin
· 06-05-2017 17:37
Запустили [ ссылка скрыта ] ( регистрация | вход )

Warhangel
OfflineAdmin
· 08-03-2017 06:12
League of Legends - Riot Games подали в суд на владельца сайта по продаже украденных аккаунтов от игры

snpr
Offline
· 01-03-2017 15:48
привет Music

Warhangel
OfflineAdmin
· 25-02-2017 04:49
Этим летом планируется крупное и знаковое мероприятие для русскоязычных поклонников MMORPG EVE Online - масштабная сходка фанатов игры в Санкт-Петербурге.

Warhangel
OfflineAdmin
· 09-02-2017 23:36
Компания Focus Home Interactive и студия Spiders, известная по играм The Technomancer и Bound by Flame, представили свою новую фэнтезийную ролевую игру GreedFall.

Warhangel
OfflineAdmin
· 09-02-2017 23:34
Недавно, на американских серверах MMORPG World of Warcraft появилась возможность пополнять Battle.net кошелек при помощи жетонов оплаты WOW.

Warhangel
OfflineAdmin
· 01-02-2017 05:51
Компания Bethesda Softworks анонсировала выход нового дополнения для MMORPG The Elder Scrolls Online - Morrowind. Данный аддон станет самым крупным в игре.

Warhangel
OfflineAdmin
· 01-02-2017 05:50
С 9 по 12 февраля пройдет открытое для всех желающих бета-тестирование For Honor. Кроме того, компания Ubisoft, 7 февраля, в 13:00 по МСК проведет стрим посвященный сражениям на полях боя игры.

Warhangel
OfflineAdmin
· 01-01-2017 04:03
RBK Games поздравляет с наступающим Новым годом и дарит бонус 25% за каждый платёж!

Наши друзья
Реклама
Ru Clicks
etxt.ru
Главная Статьи Файлы Форум Ссылки Новости Фотогалерея Объявления Видео Файлобменник Гороскоп Поиск в сети Радио Пробки
Яндекс.Метрика
Powered by PHP-Fusion copyright © 2002 - 2017 by Nick Jones. Released as free software without warranties under GNU Affero GPL v3.