криптосюжет
Nov. 23rd, 2003 05:01 pmПридумал сюжет для криптофантастического романа или повести. Точнее, не сюжет даже, а завязку.
Сидит хакер, взламывает какую-то программу (игрушку, скажем, но необязательно). В программе есть проверка серийного номера. Он ищет то место внутри программы, где эта проверка происходит, чтобы её отключить. Находит функцию, которая получает строку серийного номера (достаточно длинного) и проверяет, является ли он правильным.
Смотрит внутрь этой функции, видит: там что-то вычисляется, странное и сложное. Разбираться, что именно, чтобы написать генератор номеров, лень, там куча каких-то битовых операций неясных в цикле. С другой стороны, никаких подвохов в виде проверки контрольной суммы вычисляющего кода, или побочных эффектов функции, или других проверок в других местах, вроде бы не видно. Обрадовавшись, что всё оказалось так просто, он быстро забивает код функции, чтобы она всегда возращала истинность проверки, готовит патч, перепроверяет с ним — вроде бы всё работает, программа принимает любой серийный номер без проблем — и отсылает патч по стандартным своим каналам дистрибуции. Работа сделана.
Но что-то продолжает его беспокоить, почему-то он всё время возвращается мысленно к коду этой функции. Что-то там было знакомое, хоть даже и в ассемблере... В конце концов через пару дней он открывает опять пропущенный через дизассемблер код программы, находит эту функцию, читает внимательно, тщательно выписывает, что она делает с серийным номером, мучительно пытается вспомнить, где он это видел. Наконец срывается с места, прыгает к книжной полке, хватает изрядно потрёпанное второе издание Applied Cryptography и быстро находит в нём обсуждение MD5. Да, не может быть никаких сомнений! Загадочная функция проверки серийного номера попросту пропускает его через MD5, и сравнивает после этого с фиксированным 128-битным числом. Более того, числом этим оказывается 0x0123456789ABCDEFFEDCBA9876543210 . Герой откладывает книгу в сторону и надолго задумывается, облокотившись на клавиатуру и уставив невидящий взгляд в горящие на мониторе строки ассемблерных команд, составляющих функцию проверки серийного номера...
Сидит хакер, взламывает какую-то программу (игрушку, скажем, но необязательно). В программе есть проверка серийного номера. Он ищет то место внутри программы, где эта проверка происходит, чтобы её отключить. Находит функцию, которая получает строку серийного номера (достаточно длинного) и проверяет, является ли он правильным.
Смотрит внутрь этой функции, видит: там что-то вычисляется, странное и сложное. Разбираться, что именно, чтобы написать генератор номеров, лень, там куча каких-то битовых операций неясных в цикле. С другой стороны, никаких подвохов в виде проверки контрольной суммы вычисляющего кода, или побочных эффектов функции, или других проверок в других местах, вроде бы не видно. Обрадовавшись, что всё оказалось так просто, он быстро забивает код функции, чтобы она всегда возращала истинность проверки, готовит патч, перепроверяет с ним — вроде бы всё работает, программа принимает любой серийный номер без проблем — и отсылает патч по стандартным своим каналам дистрибуции. Работа сделана.
Но что-то продолжает его беспокоить, почему-то он всё время возвращается мысленно к коду этой функции. Что-то там было знакомое, хоть даже и в ассемблере... В конце концов через пару дней он открывает опять пропущенный через дизассемблер код программы, находит эту функцию, читает внимательно, тщательно выписывает, что она делает с серийным номером, мучительно пытается вспомнить, где он это видел. Наконец срывается с места, прыгает к книжной полке, хватает изрядно потрёпанное второе издание Applied Cryptography и быстро находит в нём обсуждение MD5. Да, не может быть никаких сомнений! Загадочная функция проверки серийного номера попросту пропускает его через MD5, и сравнивает после этого с фиксированным 128-битным числом. Более того, числом этим оказывается 0x0123456789ABCDEFFEDCBA9876543210 . Герой откладывает книгу в сторону и надолго задумывается, облокотившись на клавиатуру и уставив невидящий взгляд в горящие на мониторе строки ассемблерных команд, составляющих функцию проверки серийного номера...
no subject
Date: 2003-11-23 07:10 am (UTC)у этой программы есть подсознание? она знает смысл жизни?
no subject
Date: 2003-11-23 07:12 am (UTC)no subject
Date: 2003-11-23 07:16 am (UTC)no subject
Date: 2003-11-23 07:18 am (UTC)Ну...
Date: 2003-11-23 07:21 am (UTC)Не вдохновляет как-то, на мой непросвещенный взгляд.
Re: Ну...
Date: 2003-11-23 07:24 am (UTC)Да, действительно, забавно. Но и действительно не вдохновляет.
no subject
Date: 2003-11-23 07:24 am (UTC)no subject
Date: 2003-11-23 07:27 am (UTC)no subject
Date: 2003-11-23 07:29 am (UTC)возможно ли, скажем, написать программу, которая работала бы назад во времени?
просто что-то делала в сторону уменьшения энтропии
причем написать обыкновенными программистскими средствами?
no subject
Date: 2003-11-23 07:30 am (UTC)no subject
Date: 2003-11-23 07:33 am (UTC)no subject
Date: 2003-11-23 08:12 am (UTC)Re: Ну...
Date: 2003-11-23 08:14 am (UTC)Зря я это
Date: 2003-11-23 08:16 am (UTC)no subject
Date: 2003-11-23 08:30 am (UTC)no subject
Date: 2003-11-23 08:53 am (UTC)no subject
Date: 2003-11-23 08:56 am (UTC)no subject
Date: 2003-11-23 08:58 am (UTC)no subject
Date: 2003-11-23 09:05 am (UTC)no subject
Date: 2003-11-23 09:06 am (UTC)no subject
Date: 2003-11-23 09:18 am (UTC)no subject
Date: 2003-11-23 09:20 am (UTC)no subject
Date: 2003-11-23 10:26 am (UTC)ee prosto zovut i vse...
1 raz mne popalas' takaya function, kotoroya uzala kuchu vsego iz programmy. vylechilos' prosto.
moj kraker delal LoadLibrary ("SuperSecret.dll");
GetProcAddress ( "MakeCoolSerialNumber");
call tuda...
MessageBox ( "Serial num for ur name is", to sho ono tam v buffer vernula...);
ready.
no subject
Date: 2003-11-23 10:31 am (UTC)У меня речь идёт о функции проверки серийного номера, а не генерации.
moj kraker delal LoadLibrary ("SuperSecret.dll");
GetProcAddress ( "MakeCoolSerialNumber");
call tuda...
Это работает, только если в самом продукте есть функция генерации серийного номера. Далеко не все производители такие идиоты.
Советую не высказываться по поводу того, что "никогда никогда не делает" или "все всегда делают" в таких делах, это выглядит довольно глупо.
no subject
Date: 2003-11-23 10:37 am (UTC)