Crittografia [Tool] Seper Secret crypter file

Stato
Discussione chiusa ad ulteriori risposte.

insidehackers

Utente Gold
28 Giugno 2013
641
30
222
318
Oggi vorrei condividere un tool da me creato che utilizzo per criptare i miei file, lo chiamai "Seper secret" per un semplice errore di battitura mentre creavo il progetto in realta volevo scrivere "Super secret" poi decisi di non cambiarlo.

FUNZIONAMENTO:
Il programma legge i byte del file in input che verranno criptati prima con l'algoritmo AES e poi con RC2, la password utilizzata per L'AES è l'hash md5 della password in plain text quindi a 128bit oppure si può scegliere di utilizzare una password calcolata con SHA256 quindi a 256bit, invece per quanto riguarda il vettore di inizializzazione(IV) viene ottenuto calcolando l'md5 della password+md5(password) quindi ad esempio: password=1234 md5=81DC9BDB52D04DC20036DBD8313ED055 il vettore a questo punto sarà md5(1234+81DC9BDB52D04DC20036DBD8313ED055).
I dati provenienti dall'output dell'algoritmo AES vongono criptati a sua volta utilizzando RC2 con password a 128bit indipendentemente dalla scelta tra MD5 e SHA256 visto che l'RC2 supporta solo chiavi tra 8-128bit, quindi calcolata con md5, invece per il vettore di inizializzarione ho usato lo stesso dell'AES i byte criptati infine vengono scritti in un file naturalmente per decriptarli ho utilizzato il processo inverso prima RC2 e poi AES.

SCREEN:
es1.png es2.png sepersecretscreen.png


DOWNLOAD:
http://www.mediafire.com/download/fasa0s7cmre5b9f/Seper+secret.zip



VIRUSTOTAL:
https://www.virustotal.com/it/file/...e5539e852462ae01fec86595/analysis/1441635868/
 
Oggi vorrei condividere un tool da me creato che utilizzo per criptare i miei file, lo chiamai "Seper secret" per un semplice errore di battitura mentre creavo il progetto in realta volevo scrivere "Super secret" poi decisi di non cambiarlo.

FUNZIONAMENTO:
Il programma legge i byte del file in input che verranno criptati prima con l'algoritmo AES e poi con RC2, la password utilizzata per L'AES è l'hash md5 della password in plain text quindi a 128bit oppure si può scegliere di utilizzare una password calcolata con SHA256 quindi a 256bit, invece per quanto riguarda il vettore di inizializzazione(IV) viene ottenuto calcolando l'md5 della password+md5(password) quindi ad esempio: password=1234 md5=81DC9BDB52D04DC20036DBD8313ED055 il vettore a questo punto sarà md5(1234+81DC9BDB52D04DC20036DBD8313ED055).
I dati provenienti dall'output dell'algoritmo AES vongono criptati a sua volta utilizzando RC2 con password a 128bit indipendentemente dalla scelta tra MD5 e SHA256 visto che l'RC2 supporta solo chiavi tra 8-128bit, quindi calcolata con md5, invece per il vettore di inizializzarione ho usato lo stesso dell'AES i byte criptati infine vengono scritti in un file naturalmente per decriptarli ho utilizzato il processo inverso prima RC2 e poi AES.

SCREEN:
Visualizza allegato 13386 Visualizza allegato 13387 Visualizza allegato 13388


DOWNLOAD:
http://www.mediafire.com/download/fasa0s7cmre5b9f/Seper+secret.zip



VIRUSTOTAL:
https://www.virustotal.com/it/file/...e5539e852462ae01fec86595/analysis/1441635868/
Prima di leggere che lo volevi chiamare super secret io imaginavo semper secret , come semper fidelis o roba del genere ,insomma sempre ...:D
Bravo.Complimenti.
 
  • Mi piace
Reazioni: insidehackers
Quale dovrebbe essere "l'utilità" di questo programma? Non mi dire che stai per affermare quello che penso io ...
 
Io lo uso per criptare delle liste di numeri per i call center, se stai pensando a nascondere i porno si puoi fare anche quello
Divertente, comunque no ...
Se vogliamo fare un confronto, tu hai codato questa applicazione in .NET
Decompilare il bytecode in .net è facilissimo in confronto (metti conto che è un esempio) a assembly C++ ...
Le assembly in .net contengono metadati che C++ non hanno, e questi ultimi possono aiutare alla decompilazione ...
Era più complesso se lo codavi in C++ questo piccolo programma.
E quindi è inutile, perchè dopo decompilato si sa l'algoritmo, a decriptarlo non ci vuole nulla
 
Scaricati visual studio 2012 è incomincia con il basic , poi quando sarai entrato nella mentalità del programmatore prova con il C++, ti consiglio di cominciare con il basic perchè creare l'interfacce utente e molto semplice quindi il risultato è più soddisfacente
 
  • Mi piace
Reazioni: Kinsley
Attualmente non dispongo di una connessione STABILE ma appena avrò la possibilità installerò Virtual Basic e seguirò il tutorial da te allegato. Grazie Mille!
 
Oggi vorrei condividere un tool da me creato che utilizzo per criptare i miei file, lo chiamai "Seper secret" per un semplice errore di battitura mentre creavo il progetto in realta volevo scrivere "Super secret" poi decisi di non cambiarlo.

FUNZIONAMENTO:
Il programma legge i byte del file in input che verranno criptati prima con l'algoritmo AES e poi con RC2, la password utilizzata per L'AES è l'hash md5 della password in plain text quindi a 128bit oppure si può scegliere di utilizzare una password calcolata con SHA256 quindi a 256bit, invece per quanto riguarda il vettore di inizializzazione(IV) viene ottenuto calcolando l'md5 della password+md5(password) quindi ad esempio: password=1234 md5=81DC9BDB52D04DC20036DBD8313ED055 il vettore a questo punto sarà md5(1234+81DC9BDB52D04DC20036DBD8313ED055).
I dati provenienti dall'output dell'algoritmo AES vongono criptati a sua volta utilizzando RC2 con password a 128bit indipendentemente dalla scelta tra MD5 e SHA256 visto che l'RC2 supporta solo chiavi tra 8-128bit, quindi calcolata con md5, invece per il vettore di inizializzarione ho usato lo stesso dell'AES i byte criptati infine vengono scritti in un file naturalmente per decriptarli ho utilizzato il processo inverso prima RC2 e poi AES.

SCREEN:
Visualizza allegato 13386 Visualizza allegato 13387 Visualizza allegato 13388


DOWNLOAD:
http://www.mediafire.com/download/fasa0s7cmre5b9f/Seper+secret.zip


VIRUSTOTAL:

https://www.virustotal.com/it/file/...e5539e852462ae01fec86595/analysis/1441635868/
Ottimo sistema, anche perchè una volta criptato non si sa che tipo di file con estensione sia...e tanto meno con cosa sia stato criptato....e scritto con NET e vero, ma non per questo sia una cosa inutile anzi.... comunque ti consiglio di offuscare il codice, non con quei programmi standard... quelli che lo rendono difficile da decodificarlo con de4dot. Complimenti ancora!
 
Ottimo sistema, anche perchè una volta criptato non si sa che tipo di file con estensione sia...e tanto meno con cosa sia stato criptato....e scritto con NET e vero, ma non per questo sia una cosa inutile anzi.... comunque ti consiglio di offuscare il codice, non con quei programmi standard... quelli che lo rendono difficile da decodificarlo con de4dot. Complimenti ancora!
purtroppo non ho più il sorgente, l'assenza di estensione era voluta per rendere il file irriconoscibile
 
Stato
Discussione chiusa ad ulteriori risposte.