Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/blakebratcher/wcw-cyberring-pav-decryptor
Statische AnalyseVerschlüsselungs-/EntschlüsselungstoolsReverse EngineeringForensikDatenwiederherstellungDigitale ForensikKryptographieBinäranalyse
GitHub
blakebratcher/wcw-cyberring-pav-decryptor

wcw-cyberring-pav-decryptor

Kryptoanalyse eines proprietären Video-DRM-Systems von 1999. Stellt 61 verschlüsselte Wrestling-Videos von der WCW Internet Powerdisk CD-ROM durch statische Binäranalyse und Known-Plaintext-Angriff wieder her.

Repository anzeigen
2526vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WCW CyberRing PAV Entschlüsseler

Python 3.6+ License: MIT Recovery Rate Inaccessible

Kryptanalyse eines proprietären Video-DRM-Systems von 1999, das 51 Minuten verlorener Medien durch statische Binäranalyse und Known-Plaintext-Angriff wiederherstellt.


Wiederhergestellter CyberRing-Kampf – Wrestler in einer CGI-Arena mit zusammengesetzten Feuereffekten, 320×240 MPEG-1

Ein Bild aus einem wiederhergestellten „CyberRing“-Kampf. WCW-Wrestler wurden vor einem Bluescreen gefilmt und in eine CGI-Arena mit Feuereffekten eingefügt. So sah interaktive Unterhaltung 1999 aus.

Hintergrund

Die WCW Internet Powerdisk war eine Werbe-CD-ROM, die 1999 dem WCW Magazine beilag. Sie enthielt 61 Videoclips (Kampfhöhepunkte, Wrestlerprofile, Showintros), die mit einem proprietären System namens PAVENCRYPT verschlüsselt waren, entwickelt von der Firma UIT.

Die Wiedergabe erforderte den mitgelieferten ULI Player, der zur Laufzeit dateispezifische Entschlüsselungsschlüssel von einem entfernten Server abrief. Als UITs Serverinfrastruktur um das Jahr 2000 offline ging, wurde der Inhalt dauerhaft unzugänglich. Der Spieler zeigte nur Folgendes an:

„Decryption key not found in the server database“ („Entschlüsselungsschlüssel nicht in der Serverdatenbank gefunden“)

Auf der Disc existieren keine Schlüssel. Es wurde nie eine Dokumentation des Formats veröffentlicht. UIT scheint vollständig aufgelöst zu sein. 25 Jahre lang war der Inhalt unspielbar.

Unsere Reverse-Engineering-Ergebnisse werden durch die ursprüngliche Lizenzvereinbarung von 1999 bestätigt, die bei der SEC eingereicht wurde und das „Server Side Key Generator Program“ beschreibt, das „Sicherheitsschlüssel basierend auf der Zeit“ erzeugt.

Wiederhergestellte Inhalte

Die wiederhergestellten Videos sind im Internet Archive verfügbar:

https://archive.org/details/wcw-cyberring-powerdisk-1999

61 Clips mit insgesamt 51 Minuten und 20 Sekunden, konvertiert in H.264/AAC MP4. Originalinhalte produziert von WCW (Turner Broadcasting). Die Rechte liegen jetzt bei WWE.

Verwendung

root@kitploit:~
# 1. Extract the ISO
7z x WCW_R1.ISO -oiso_contents

# 2. Decrypt all PAV files to MPEG-1
python decrypt_pav.py

# 3. Convert to MP4 (optional, requires ffmpeg)
python convert_mp4.py

Anforderungen: Python 3.6+ (keine Drittanbieter-Pakete). ffmpeg für optionale MP4-Konvertierung.

Funktionsweise

Die Chiffre

Jede .PAV-Datei ist mit einer sich wiederholenden Byte-Subtraktions-Chiffre verschlüsselt:

root@kitploit:~
plaintext[i] = (ciphertext[i] - key[i % key_length]) mod 256

Die Schlüssel sind dateispezifisch, bestehen aus 8 bis 24 Bytes druckbarem ASCII und werden zur Kodierungszeit zufällig generiert. Die Entschlüsselungsroutine befindet sich in PavSource.ax, einem 24 KB großen DirectShow-Quellfilter, der im April 1999 erstellt wurde:

root@kitploit:~
mov  cl, [ebx+edx+0x3C]     ; load key[key_index]
sub  byte ptr [eax], cl      ; plaintext = ciphertext - key_byte

Der Angriff

Keine Brute-Force, keine Emulation, kein Server. Die Schlüssel werden mathematisch wiederhergestellt:

  1. MPEG-1-Dateien enden mit bekannten Bytes. Der Datei-Endbereich enthält 0xFF-Padding, gefolgt vom Program End Code (00 00 01 B9).

  2. Ein sich wiederholender Schlüssel über eine Konstante erzeugt ein sich wiederholendes Muster. Der verschlüsselte Endbereich weist eine erkennbare Periodizität auf, die der Schlüssellänge entspricht.

  3. Die Schlüsselwiederherstellung ist algebraisch. Mit bekanntem Klartext können wir key[i] = (ciphertext[i] - 0xFF) mod 256 ableiten.

  4. Die Verifikation ist strukturell. Die entschlüsselte Ausgabe muss mit einem gültigen MPEG-1-Pack-Startcode (00 00 01 BA) beginnen.

Der gesamte Angriff wird in Sekunden ohne externe Eingabe ausgeführt.

Dateiformat

root@kitploit:~
┌─────────────────────────────────────────────────┐
│ "PAVENCRYPT" magic (10 bytes)                   │
├─────────────────────────────────────────────────┤
│ Unencrypted MPEG-1 preview (16-32 KB)           │
│ 2 video frames, no audio (serves as thumbnail)  │
├─────────────────────────────────────────────────┤
│ Encrypted MPEG-1 Program Stream                 │
│ Per-file subtraction key, 8-24 bytes            │
│                                                 │
│ Video: 320×240, 30fps, ~1.29 Mbps               │
│ Audio: MP2, 44.1 kHz, mono, 64 kbps            │
└─────────────────────────────────────────────────┘

Disc-Inhalte

61 Clips aus dem WCW-Kader von Ende 1999:

KategorieAnzahlHighlights
Kampfaufnahmen9Hogan vs. Goldberg, Hogan vs. Macho Man, CyberRing-Kämpfe
Wrestler-Biografien13Goldberg, Sting, Hogan, DDP, Flair, Nash, Steiner
Showintros5Monday Nitro, Thunder, Surge
Handlungsstränge8Serielle Erzählung „Hacker“
Werbung & Merchandise9Wrestler-Shirts und Merchandise-Spots
Sonstige Segmente17Nitro Girls, Nasty Boys-Kämpfe, Rey Mysterio, Konnan

Repository

root@kitploit:~
decrypt_pav.py          Entschlüsseler: Schlüsselwiederherstellung + Entschlüsselung zu MPEG-1
convert_mp4.py          Transcoder: Batch-Konvertierung MPEG-1 zu H.264/AAC MP4
analyze_pav.py          Inspektor: zerstörungsfreie PAV-Strukturanalyse
PavSource.ax            Original-DirectShow-Filter-Binärdatei (reversed)
UlPlayer.exe            Ursprüngliche ULI-Player-Anwendung
FINDINGS.md             Technischer Bericht: Formatspezifikation, Disassembly, alle 61 Schlüssel
TIMELINE.md             Reverse-Engineering-Methodik, Schritt für Schritt
docs/PRIMARY_SOURCES.md Ursprüngliche SEC-Einreichung von 1999, die das Verschlüsselungssystem dokumentiert

Breitere Anwendbarkeit

Dieses Tool funktioniert mit jeder Datei im PAVENCRYPT-Format. Der ULI-Player wurde Ende der 1990er Jahre an mehrere Inhaltsverteiler lizenziert. Der Angriff lässt sich auf jede sich wiederholende Schlüsselchiffre verallgemeinern, die auf ein Dateiformat mit vorhersagbaren Bytemustern angewendet wird – was auf die meisten proprietären DRM-Systeme dieser Ära zutrifft.

Lizenz

MIT

Tool herunterladen