hu1y40's blog

hu1y40'blog
天堂的穹空遍布地狱之火的颜色,但也是天堂。
  1. 首页
  2. MISC
  3. 正文

Zip文件格式及其伪加密

2023年10月7日 1418点热度 0人点赞 0条评论

ZIP

zip文件格式

一个 ZIP 文件由三个部分组成:

压缩源文件数据区+压缩源文件目录区+压缩源文件目录结束标志
查看详情

fig:

压缩文件数据区

50 4B 03 04:头文件标记

14 00:需要pkware版本

09 00:全局方式位标记

4B 77:最后修改时间

94 4A:最后修改日期

94 4A:最后修改日期

F0 0C 59 FB:CRC-32循环校验

88 00 00 00:压缩后尺寸

B4 00 00 00:未压缩尺寸 单位字节

08 00:文件名长度

00 00:扩展记录名长度

50 4B 07 08:数据描述头标记。用于标识该文件压缩结束,该结构只有在相应的local file header中通用标记字段的第3bit设为1时才会出现,紧接在压缩文件源数据后。

F0 0C 59 FB:第一个文件的crc-32校验码

88 00 00 00:压缩后尺寸

B4 00 00 00:未压缩尺寸 单位字节

压缩文件目录区

50 4B 01 02:目录中文件文件头标记

1F 00:压缩使用pkware版本

14 00:解压文件所需pkware最低版本

09 00:全局方式位标记(有无加密 伪加密可以改成09 00,无加密为00 00)

08 00:压缩方式

4B 77:修改文件时间

94 4A:修改文件日期

F0 0C 59 FB:crc-32校验码

88 00 00 00:压缩后尺寸

B4 00 00 00:未压缩尺寸 单位字节

08 00:文件名长度

24 00:扩展字段长度

00 00:文件注释长度

00 00:磁盘开始号

00 00:内部文件属性

20 00 00 00:文件外部属性

00 00 00 00:局部头部偏移量

压缩源文件目录结束标志

50 4B 05 06:局部头部偏移量

00 00:当前磁盘号

00 00:开始磁盘号

02 00:本磁盘记录总数

02 00:目录区中记录总数

B6 00 00 00:目录区大小

65 01 00 00:目录区对第一张磁盘偏移量

1F 00:注释长度

·· ··:注释

ZIP加密/解密

伪加密

将原文件目录区的全局方式标记为第二个数字改为偶数即为加密,改为奇数则为未加密。

明文攻击

fig:

如果得到了加密压缩包中的某个文件,那么就可以通过明文攻击来获取压缩密码。

例子:压缩readme.txt发现crc32与加密压缩包中一样使用archpr进行明文爆破

如果出现以下错误,那么一般就是你使用的压缩软件或是压缩算法和待破解的压缩包所使用的软件不同,可以用WinRAR,7z,2345好压等都试一下

在选定的档案中没有匹配的文件。如果您想要仅使用文件的一部分执行明文攻击,请修改档案,使每个档案中只包含一个文件。

标签: MISC
最后更新:2023年10月7日

hu1y40

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复
文章目录
  • ZIP
    • zip文件格式
      • 压缩文件数据区
      • 压缩文件目录区
      • 压缩源文件目录结束标志
    • ZIP加密/解密
      • 伪加密
      • 明文攻击

分类目录

  • 0day安全
  • Bypass
  • C++Prime
  • CTF
  • DoS
  • DoS
  • FUZZ
  • iot
  • JSONP
  • MISC
  • MISC
  • PHP伪协议
  • Python
  • REVERSE
  • sqli-labs
  • SQL注入
  • Trick
  • UAF
  • WEB
  • WEB
  • XXE
  • 书籍阅读
  • 二进制
  • 代码阅读
  • 信息搜集
  • 信息泄露
  • 加密与解密
  • 双重释放漏洞
  • 反序列化
  • 命令执行
  • 命令执行
  • 堆溢出
  • 密码学
  • 弱加密
  • 提权漏洞
  • 整数溢出
  • 文件上传
  • 未分类
  • 栈溢出
  • 格式化字符串漏洞
  • 模型
  • 汇编语言
  • 渗透测试
  • 漏洞分析
  • 漏洞利用
  • 漏洞战争
  • 漏洞挖掘
  • 病毒分析
  • 越界读取
  • 路径遍历
  • 逻辑漏洞
  • 配置不当
  • 钓鱼
  • 靶场
最新 热点 随机
最新 热点 随机
加密算法 2023年度总结 RTSPServer StackOverflow Vulnerability FUZZ 总览篇 MP4Box 无限循环漏洞 CVE-2023-40477 Winrar RCE漏洞分析
CVE-2013-2551 IE COALineDashStyleArray整数溢出漏洞 0day安全 第11章实验 文件上传靶场pass-1-10 CVE-2022-42252 Apache Tomcat请求走私漏洞 XXE漏洞原理及实例分析 sqli-labs 51-60

COPYRIGHT © 2023 hu1y40's blog. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

鄂ICP备2021009673号-1