On 05-05-2015 19:29, BugHunter wrote:
> Ik heb hem niet gemaakt maar die hem gemaakt
> heeft is wel wiskundig onderlegd, en heeft
> mij uitgelegd waarom-ie niet te kraken is.
> Stel je krijgt een bestand, bekijkt hem met
> een hex-editor en je kan er niets van maken.
> Wat zou je dan doen? Elke sleutel die je er
> op zet, maakt er niets van. Wat dan?
Met genoeg resources (d.w.z., er mogen enkele duizenden euro's aan
uurtje factuurtje aan gespendeerd worden dus elk beetje cybercrimineel
kan het) ga je of laat je eerst iemand je executable reverse engineeren
om het encryptie algorithme eruit te halen. Dan komt de crypto expertise
(of gezond boerenverstand) om de boek kijken om het te kraken.
Zo heb ik enkele dagen geleden de maker van een Android app kwaad
gekregen door hem te melden dat de gedecompileerde versie login gegevens
met een vaste key versleuteld, die dus iedereen uit de apk kan halen. Ik
gebruik de app zelf ook dus ik zal de naam hier niet noemen. Bij windows
binaries is decompileren iets meer werk maar zeker te doen hoor, zeker
voor iemand die thuis is in assembler.