吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3872|回复: 16
收起左侧

[会员申请] 申请会员ID:MagicDevil

[复制链接]
吾爱游客  发表于 2015-8-23 23:17
1、申 请 I D :MagicDevil
2、个人邮箱:MagicDevil.Zhang@qq.com
3、原创技术文章:

《如何安全修改文件的MD5》

一、技术原理(源代码)
      首先看看易语言的实现代码
      原理是通过修改文件0~223的表头中的一个字节来实现MD5的变化,文件表头的修改对文件没有多少损坏,所以通过修改表头来修改MD5较安全。
新建位图图像.bmp




二、一些朋友不会添加系统Dll 下面是系统的dll以及程序外观的dll:
1.png
2.png
3.png
4.png
5.png
6.png
7.png
8.png
9.png
10.png
11.png
12.png
13.png

3.png
4.png
5.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2015-8-24 18:01
不懂易语言,你截图那些我看不懂,能解释一下技术实现方案吗?MD5不是随便改一个字节就变了吗。
吾爱游客  发表于 2015-8-24 20:27
MD5修改工具的技术原理是:
1)解析导入的文件类型;
2)如果是EXE或DLL文件,修改dll有三种方案:1.通过加壳后文件MD5就会发生变化;2.通过PE输入表修改可以使文件MD5发生变化;3.通过加入或增添字符修改MD5。
3)如果导入的文件是其他类型的文件都是通过修改表头使MD5发生变化。

关于安全MD5:
软件MD5库内事先导入了其他文件的MD5,通过多次模拟使你的文件发生MD5变化,直到模拟到与MD5库有相同的一项。

本人MagicDevil   官网:dn-magicdevil.qbox.me/
之后将长期开发软件和工具。
目前还开发了 误报优化助手,正在与小红伞联系解决误报,解决后将在吾爱破解首发并开发吾爱破解定制版,希望管理员能够通过。

吾爱游客  发表于 2015-8-24 20:28
Hmily 发表于 2015-8-24 18:01
不懂易语言,你截图那些我看不懂,能解释一下技术实现方案吗?MD5不是随便改一个字节就变了吗。

MD5修改工具的技术原理是:
1)解析导入的文件类型;
2)如果是EXE或DLL文件,修改dll有三种方案:1.通过加壳后文件MD5就会发生变化;2.通过PE输入表修改可以使文件MD5发生变化;3.通过加入或增添字符修改MD5。
3)如果导入的文件是其他类型的文件都是通过修改表头使MD5发生变化。

关于安全MD5:
软件MD5库内事先导入了其他文件的MD5,通过多次模拟使你的文件发生MD5变化,直到模拟到与MD5库有相同的一项。

本人MagicDevil   官网:dn-magicdevil.qbox.me/
之后将长期开发软件和工具。
目前还开发了 误报优化助手,正在与小红伞联系解决误报,解决后将在吾爱破解首发并开发吾爱破解定制版,希望管理员能够通过。

点评

我理解大部分都是修改文件让程序md5进行变化,其中有一个是碰撞成现有的MD5?  详情 回复 发表于 2015-8-25 15:32
BY丶显示 发表于 2015-8-24 20:42
md5随便添加一个空白字节或者字符都可以改变md5
吾爱游客  发表于 2015-8-24 20:46
BY丶显示 发表于 2015-8-24 20:42
md5随便添加一个空白字节或者字符都可以改变md5

对ExE而言 如果任意添加字符可能造成被杀毒软件误报 所以本工具提供了多个MD5修改的解决方案
这个工具主要针对软件开发者的。
Hmily 发表于 2015-8-25 15:32
MAXAIR | BETA 发表于 2015-8-24 20:28
MD5修改工具的技术原理是:
1)解析导入的文件类型;
2)如果是EXE或DLL文件,修改dll有三种方案:1.通 ...

我理解大部分都是修改文件让程序md5进行变化,其中有一个是碰撞成现有的MD5?
吾爱游客  发表于 2015-8-25 18:49
Hmily 发表于 2015-8-25 15:32
我理解大部分都是修改文件让程序md5进行变化,其中有一个是碰撞成现有的MD5?

对的 安全MD5也是碰撞 时间比较长

点评

碰出一样的过?  详情 回复 发表于 2015-8-25 18:58
Hmily 发表于 2015-8-25 18:58
游客 183.213.56.x 发表于 2015-8-25 18:49
对的 安全MD5也是碰撞 时间比较长

碰出一样的过?
吾爱游客  发表于 2015-8-25 19:01
Hmily 发表于 2015-8-25 18:58
碰出一样的过?

试过有一样的,它是批量碰撞,所以速度也不算慢到离谱

点评

你上面发的文件我看了,程序只修改了PE头2个字节,调UPX压缩了一下,没有达到精华要求,碰一个我置顶MD5看看?MD5: 2A80D57DE722F3A983AA1EFC265513FD,如果可以碰出来那确实可以申请。  详情 回复 发表于 2015-8-25 19:10
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-3 02:56

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表