Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

標題:破解 QQ 通訊加密,還原手機犯案真相

摘要:
手機內可能包含使用者與他人的相關聯絡紀錄,而這些紀錄將成為佐證犯罪的強力證據,所以必須針對手機進行更深入的討論,同時因應各種不同的通訊應用程式。

本文即探討對於藉由QQ作為犯罪媒介的各種犯罪手法,萃取手機內部證據,並分析出能佐證非法企圖的數位證據。

QQ的資料庫包含許多內容,而有關於聊天紀錄則是會做成一個資料表存放在資料庫內,與不同的人聊天就會分別做成不同的資料表,資料表的名稱也會依照聊天對象的ID取HASH值來做區別。

QQ通訊軟體為中國大陸最多人使用的通訊軟體之一,也造就了許多非法人士利用QQ通訊軟體進行犯罪。

本文主要是利用XRY來取得手機內部資料,但是因為QQ通訊軟體將聊天紀錄加密,所以利用XRY取得的資料是沒有辦法得到內容,於是針對QQ的加密方法分析可能的原文內容,將QQ的聊天紀錄還原成明文,使得聊天紀錄可以被解讀、分析並保存,能夠輕易地將資料萃取出並進行鑑識。

引用來源:
http://www.netadmin.com.tw/article_content.aspx?sn=1801300001
標題:NSA三大攻擊程式經改造後破壞力大增,所有Windows版本無一倖免

摘要:
一名安全研究人員Sean Dillon修改來自美國國安局(NSA)的三大攻擊程式,讓它們能夠運用在自Windows 2000以來的所有Windows平台,並於本周公諸於世。

這三大攻擊程式分別為EternalChampion、EternalRomance與EternalSynergy,是由宣稱自己入侵NSA的駭客集團「影子掮客」(The Shadow Brokers)在去年所公布。

Dillon亦把改造過的上述攻擊程式納入了開源的滲透測試專案Metasploit Framework 。

原始資料:
https://github.com/rapid7/metasploit-framework/pull/9473

引用來源:
https://www.ithome.com.tw/news/121178
微軟的 MS17-010漏洞,還會有單位尚未修正?
標題:30歲程式員破解畫作密碼,領走5個比特幣獎金

寫在前面:
小編我就算知道答案,也還是看不懂!

摘要:
2015年4月,Twitter用戶coin_artist貼出她跟藝術家Rob Myers聯手創作的畫作,題目為TORCHED H34R7S︰

畫作隱藏了重要資訊:一個比特幣地址(簡稱為1FLAMEN6)的私鑰,找到這個私鑰就可以取走1FLAMEN6內的4.87個比特幣,作為破解謎題的獎金。去年11月中,一名黑客匯款到這個地址,令總數變成5個比特幣。

Isaac的破解方法獲得coin_artist確認,此外他亦以數碼簽署方式證明自己持有那些比特幣。coin_artist指起初公布謎題時,曾出現致力要破解的社群,但過了數個月後興趣開始消減,她認為比特幣2017年價格急升,重新燃起人們對破解謎題的興趣。

破解方式:請自行看內文描述!

引用來源:
https://hk.thenewslens.com/article/89200