Re: Plik SAM jak go ugryźć

Autor: Paweł Goleń <p_golen_at_ks.onet.pl>
Data: Thu 06 Jan 2005 - 10:56:23 MET
Message-ID: <crj219$emb$1@atlantis.news.tpi.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Piotr Smerda wrote:

> Nie do końca Pawle jest to bzdurą. Nie jest nigdzie napisane o jakim
> hashu Q mówił :) Hash jest funkcją skrótu i różne ciągi mogą dawać
> ten sam wynik funkcji skrótu - w ten sposób np. "zgadywane" są hasła

W kontekście pliku SAM akurat jest bzdurą. Standardowo w nim są dwa
hashe, LM i NTLM. Tylko, że one zawsze mają jednakową długość, w związku
z czym fragment, którego się czepiłem:

> ze ten sam hash moze dawac wiele hasel,
> ale tak jest tylko w przypadku bardzo krotkich haszow

Jest po prostu nie na temat w kontekście pliku SAM i stosowanych w nim
metod przechowywania hasła.

Poza tym sam zauważyłeś, że praktycznie każdy algorytm hashowania będzie
dawał kolizje, a to dlatego, że jest ograniczony z góry przez długość
produkowanego hasha. Tak więc stwierdzenie, że kolizja występuje w
przypadku krótkich hashów nie jest do końca precyzyjne.

-- 
Paweł Goleń
mailto:p_golen@ks.onet.pl
"Wszyscy przecież wiemy, że nikt nie dostaje żadnych spamów" - mój trol
UGVybCBTVUNLUw==
Received on Thu Jan 6 11:00:30 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 06 Jan 2005 - 11:42:01 MET