Új hozzászólás Aktív témák

  • PhlashMan

    csendes tag

    Nem mellesleg pedig vannak azért módszerek arra hogy bizonyos filerendszerek inicializáló fejlécét megtaláljuk. (Jó eséllyel és jó nagy adag szerencsével)

    Pl. egy titkosszolgálathoz kerül egy titkosított meghajtó, amely sokáig használta előtte ugyanazt a titkosítást, ilyenkor a meghajtó bizonyos részei jobban igénybe vannak véve a többinél (pl. a hiberfil.sys, a pagefile.sys helye) . Fizikai detektálással , többé-kevésbé fel lehet térképezni hogy hol helyezkedett el, vagy éppen hol nem helyezkedett el egy hiberfil.sys vagy egy ntldr . Tegyük fel hogy 100% pontossággal még meg is találják a titkosított verzióját, viszont ekkor még mindig nem tudják milyen cipherrel, vagy egymásra pakolt cipherekkel van elkódolva (pl. Blowfish+Serpent+AES, vagy AES+Blowfish+Serpent) és persze még mindig nem próbálgatták végig a 18 trillió lehetőséget cipherenként , 8 karakteres jelszó esetén. :DD

Új hozzászólás Aktív témák