关于压缩包伪加密的相关问题

您所在的位置:网站首页 rar伪加密技术 关于压缩包伪加密的相关问题

关于压缩包伪加密的相关问题

2023-06-22 14:45| 来源: 网络整理| 查看: 265

ZIP伪加密ZIP伪加密的特征

zip文件结构可以分为三个部分:

压缩源文件数据区压缩文件目录区压缩源文件目录结束标志

压缩源文件数据区中的全局方式位标记是判断压缩包有无伪加密的重要标志,即压缩源文件数据区的第7、第8两个字节09 00。ZIP的压缩源文件数据区全局方式位标记在010 Editor显示的文件结构中即为ushort frFlags。

关于压缩包伪加密的相关问题_压缩文件

压缩文件目录区的全局方式位标记是进行伪加密的关键,即压缩文件目录区的第9、第10两个字节。ZIP的压缩文件目录区全局方式位标记在010 Editor显示的文件结构中即为ushort deFlags。

关于压缩包伪加密的相关问题_数据区_02

无加密的ZIP:压缩源文件数据区的全局方式位标记应当为00 00 且压缩源文件目录区的全局方式位标记应当为00 00真加密的ZIP:压缩源文件数据区的全局方式位标记应当为09 00 且压缩源文件目录区的全局方式位标记应当为09 00伪加密的ZIP:压缩源文件数据区的全局方式位标记应当为00 00 且压缩文件目录区的全局方式位标记应当为09 00如何破解ZIP伪加密第一种方法:直接修改压缩文件目录区的全局方式位标记为偶数,即可解压第二种方法:有些压缩软件可以无视伪加密直接解压,例如:WinRAR、7zip、360压缩第三种办法:有个Java写的小工具ZipCenOp.jar,需要java环境,在cmd中运行java -jar ZipCenOp.jar r xxx.zip即可解压RAR伪加密

RAR的伪加密与ZIP的伪加密原理相同,造成伪加密的关键都是在一个指定的位标记字段上。

PS:一般RAR伪加密的压缩包用WinRAR打开时都会显示文件头已损坏

在RAR的第24个字节,也就是010 Editor显示的文件结构中的ubyte PASSWORD_ENCRYPTED字段,修改其字段为1即可实现RAR伪加密。

关于压缩包伪加密的相关问题_数据区_03

或者修改第11个字节,也就是010 Editor显示的文件结构中的ubyte BLOCK_HEADERS_ENCRYPTED字段的值。修改为1即可造成RAR伪加密。

关于压缩包伪加密的相关问题_java_04



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3