Mittwoch, 4. August 2010

Eigenes Bier ... kein Problem!

Hi,

um mal ein bisschen eure Wartezeit auf das Programm zu verkürzen, möchte ich euch eine neue Homepage vorstellen.

Was trinkt ihr täglich?? - Bier. Genau das kann man jetzt selber brauen und eigene Bieretiketten selber designen und drucken, wenn man die Zeit dazu hat.

Aber was tun, wenn man nicht so lange warten möchte??

Dafür gibt es jetzt einen neuen Dienst: http://martintauber.com/bieretiketten-selbst-gestalten-jedem-sein-bier/

Dort könnt ihr nach belieben euer eigenes "Flaschendesign" zusammenstellen und wenn Ihr Lust habt, auch gleich auf euer Bier drucken. Den Spass gibt es auch schon ab 5,99 aufwärts und wenn es euch gefällt könnt ihr ja auch ein paar Flaschen auf die nächste Party bringen ;-)

Zuletzt kann man dort auch Weizengläser,... bestellen. Ein Besuch lohnt!

Gruß Chris

Sonntag, 18. Juli 2010

Veröffentlichung ;-)

So,

nun habe ich ungefähr wieder meine Arbeit aufgenommen und ich werde warscheinlich bis nächste Woche die ersten Container entschlüsseln.


Der manuelle Test war bis jetzt noch nicht vollständig erfolgreich, da es noch an Feinheiten liegt, die wir aber noch ändern können.

Wenn jemand Lust hat, sich für die ersten Entschlüsselungen anzumelden, einfach einen Kommentar abgeben.

# Die ersten 3 Personen bekommen eine Gratisentschlüsselung für Container über 300 MB mit AES und SHA 512 #

Ich werde in den nächsten Wochen mich nochmal deswegen melden ;-)

Gruß

Edit: Also jetzt habe ich von TC gelesen, das ich noch 1000 Schritte suchen muss. Ich hoffe ich finde die schnell und kann jeden einzelnen Schritt schnell zurückrechnen. Aber das wird sicher ziemlich zeitintensiv werden, aber die Schritte sind knackbar!

Samstag, 17. Juli 2010

Manueller Test läuft...

Hi,

also jetzt hab ich vor ca. einer halben Stunde mit den manuellen Test angefangen.

Ich werde heute noch weitermachen und morgen (wenn ich es bis dahin schaffe) die Ergebnisse posten.

Mein Containereigenschaften:

300 MB
AES
SHA-512

Jetzt knacke ich AES & Co noch manuell, aber es dürfte klappen ;-)

Gruß


#Edit: Jetzt gerade hat sich ein Problem angestaut, dass ich zuerst lösen muss, da es ohne nicht funktioniert. Sobald ich weitermache, poste ich.

Durchbruch...

Hi,

also jetzt ist es geschafft. Die ersten Anleitungen, wie ich TC knacke sind auf dem Tisch. Heute habe ich schon sehr viel übersetzt und mich mit dem Thema vertieft...

Es hat geholfen sich nicht auf die Parameter festzuhaften, sondern auch außerhalb des Sources zu suchen. - Mit Erfolg. Trotzdem habe ich noch ein Problem, und zwar muss ich wissen, wie der Alglorithmus läuft. Das ist der letzte große Schritt den ich noch schaffen muss.

In den nächsten Tagen/Wochen werde ich den ersten Prototypen machen und manuell versuchen TC zu knacken.

Sollte meine Methode funktionieren, werde ich mich sofort an die Arbeit machen, um zu programmieren. Außerdem funktioniert die Systementschlüsselung genau so, wie ein normaler Container im Grunde.

Ich werde heute noch ein bisschen mein Konzept vertiefen und bald (warscheinlich morgen) meine eigenen Container knacken.

Sobald ich die Prototypen habe, werde ich einen Online-Dienst für spezielle Container (z.B. für Container unter 5 MB) erstellen, der kostenlos sein wird, um den Container zu entschlüsseln.

Gruß

Schlechte Nachrichten...

Hi,

also nach langer Zeit, in der ich leider keine Zeit hatte TC weiter zu entschlüsseln, habe ich angefangen weiterzumachen.

Leider auch mit einer schlechten Nachricht:

Ich weis zwar, wie man es prinzipiell knacken kann, aber die Parameter, die ich aufsuchen wollte, sind leider nicht im Source Code angegeben. (Aus Sicherheitsgründen verständlich ;-) )

d.h. Ich muss jetzt TC "live" beobachten und mir die Parameter selber zusammensuchen, und zwar aus Teilen von der Software (nicht aus dem Source).

Das ist zwar ein größerer Rückschlag, aber ich werde es schon irgendwie schaffen...

Dadurch wird auch die Zeit, die ich benötigen werde erheblich ansteigen. Es kann auch sein, dass ich noch Teammitglieder mit ins Boot hole ;-)

Gruß

Samstag, 29. Mai 2010

Statusreport :-(

Nun muss ich auch ein bisschen über mich meckern, aber das ist ja ansichtsache. Heute habe ich leider wenig oder man kann auch sagen gar nix geschafft.

Das wird sich auch nicht morgen ändern, da ich morgen den kompletten Tag verplant habe und heute meine Bewerbungen geschreieben habe und im Haushalt helfen musste.

Naja am Montag werde ich versuchen mit dem grässlichen C und C++ Code fertig zu werden, denn ich suche seit tagen nach einer Variable, die irgendwo versteckt ist und kaum auffindbar ist.

Naja, ich schau jetzt erstmal, dass ich heute noch ein bisschen Spaß haben kann (Oslo)


Gruß

Chris

Freitag, 28. Mai 2010

Gefunden!

Endlich habe ich die wichtigste Stelle im Programmcode ( der mehrere hundert Seiten lang ist) gefunden. Dabei arbeite ich schon seit 6:30 Uhr!

Es handelt sich um mehrere hundert Zeilen Programmcode, die es in sich haben.

Um ihn zu analysieren dauert es defintiv mindestens 1 Woche, da er sehr sehr komplex ist und ich C++ nicht so gut kann (programmiere wenndann meist in Visual Basic, aber das auch nur brüchig).

Ich hoffe er ist nicht so geschrieben, dass die Checksumme (mehr kann ich aus Datenschutzgründen nicht erwähnen) auf das Betriebssystem verweisen, denn dann werden mich wochenlang Codes quälen :-(

Stay tuned!

Bei weiteren News, poste ich sofort ;-)


Gruß

Chris

Donnerstag, 27. Mai 2010

Statusreport am Abend des 27. Mai 2010

So,

heute kommt endlich mein erster Statusreport, was ich alles geschafft habe. Trotz weniger Zeit durch Termine hab ich heute nicht nur den Source Code nach den wichtigsten Stellen durchforstet, sondern auch noch mir noch weiter Gedanken wegen der Verschlüsselung gemacht.


Nun überlege und suche ich noch Antworten, die das Entschlüsseln einfacher machen sollen, da das ganze Projekt extrem komplex ist, da ich nicht nur alles rückwärts arbeiten muss, sondern auch noch die Geschwindigkeit beim Benutzen beachten muss.

Ich hoffe noch in den Ferien die meiste Arbeit zu schaffen, da ich, wenn die Schule wieder angeht weniger Zeit für Freizeitprojekte haben werde. Wundert euch also nicht wenn ich mich mehrere Tage (vllt. auch mal eine ganze Woche) mich nicht melde.


Gruß

Chris

Planänderung...

So nun habe ich mein Plan ein bisschen umgeändert...

Ich habe bemerkt, das das Entschlüsseln von dem AES-Alglorithmus nicht so toll ist und viel zu lange dauert. Außerdem ist es unheimlich aufwendig die Runden irgendwie zu knacken, darum habe ich eine neue Idee...

Deshalb habe ich mich kurzfristig umentschieden und möchte eine Internvallschachtelung für das Knacken benutzen. Soweit ich weis, wurde die Methode noch nicht oft verwendet, aber die Erfolgsquote ist ziemlich hoch, da ich die Internvallschachtelung mit einer Brute-Force Methode verbinde, um so wenig Rechenaufwand aufwenden zu müssen.

Leider muss ich gestehen, dass ich es noch nicht geschafft habe einen Prototypen zu basteln, was ich auch in nächster Zeit noch nicht schaffen werde. Ich denke in 3-4 Wochen werde ich mehr darüber wissen, denn das Hauptaugenmerk gilt immernoch dem Source Code.

Gruß

Fortschritt...

Also so kurz danach kann ich schon erste Erfolge vorzeigen. Ich habe einige wichtige Stellen im Source Code rausgefunden, um zum Erfolg zu kommen. Dabei kann ich mit diesen Stellen mehr oder weniger schnell ein Gegenmittel entwickeln.

Um noch genaueres rauszufinden, werde ich in den nächsten Tagen die Stellen genauer durchsuchen. Leider ist der von TC rausgegebene Source Code nicht ganz vollständig, was mir dir Arbeit verschwert, aber das Problem bekomme ich früher oder später unter Kontrolle.

Ich denke, dass ich bis zum August fertig mit dem Teilprojekt bin.

Auch möchte ich hier erwähnen, dass mein Projekt nicht gegen Filesharer laufen soll. Ich möchte nur gegen Kinderpornografie kämpfen und eben der BKA gegen Geld Festplatten entschlüsseln, aber NICHT das Tool bereitstellen. Es soll nämlich nicht passieren, dass meine Arbeit veröffentlicht wird und wie bei Coffe (von Microsoft), das für die Beweissicherungen bei Hausdurchsuchungen bereitgestellt wurde, für jeden zugänglich gemacht wird.

Wenn ihr Fragen habt, schreibt einfach kurz einen Kommentar mit eurer Mail-Adresse ;-)


Gruß

Hi...

ich bin Chris und bin 15. Ich liebe Verschlüsselungen und die Art diese zu knacken.

Genau um dieses Thema dreht es sich im ganzen Blog und ich hab es mir zur Aufgabe gemacht True Crypt zu knacken. Auch wenn es sich lächerlich von einem 15 jährigen anhört - es ist kein Witz und ich nehme es sehr ernst, auch wenn so mancher Leser dieses Blogs noch nicht überzeugt ist.

Ich habe heute ein Plan erstellt, mit dem es mir nach und nach gelingen wird (so hoffe ich) True Crypt auszuschalten und das Passwort von einem Container rauszufinden. Dazu habe ich mich erst einmal entschieden ganz normale True Crypt Container, die mit AES Verschlüsselung verschlüsselt sind, auszuhebeln.

Ich hoffe, dass mir das gelingt und ich werde bei Fortschritten hier immer wieder mich melden, aber die Methode, wie ich es geschafft habe, werde ich nicht so schnell verraten....


Gruß

Chris