网络分析专家论坛 netexpert's Archiver

ada 发表于 2007-6-28 23:15

Skype从UDP包中得到seed后怎么变成RC4的80字节密钥

请问版主和softice_debub,Skype从UDP包中得到seed后怎么变成RC4的80字节密钥?

scz 发表于 2007-6-29 09:36

看置顶的第二篇的附件

我写的分析并解开skype中部分协议包的程序
http://www.netexpert.cn/thread-11989-1-1.html

softice_debug师兄已将那个混淆算法扒成单独的汇编代码了,那些间接跳转的地址他也替你处理完了,你算拣到宝了。

ada 发表于 2007-6-29 10:10

谢谢SCZ版主,更谢谢softice_debug师兄了。

ada 发表于 2007-6-29 11:54

关于seed 变成80字节 RC4 密钥的混淆算法
资料 bh-eu-06-biondi-up.pdf 中说:seed = IV+CRC32
好像不太对。

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.