
Ein Werkzeug zum Spielen mit Kryptografie, ausgerichtet auf Ransomware-Analyse.
Ein Werkzeug zum Experimentieren mit Kryptografie, speziell für Ransomware-Analyse.

Alle in CryptoTester verwendeten Hex-Ansichten bieten einige erweiterte Funktionen.
0D 0A) sind lila eingefärbtIn vielen Ansichten (z. B. Eingabe und Ausgabe) öffnet ein Klick auf die Offset-Zeile (die 00 01 02 03... oberhalb der jeweiligen Ansicht) einen Dialog, der die Bytes zusammen mit der decodierten Ansicht zeigt.
Die meisten Eingabefelder, die eine Ganzzahl akzeptieren, akzeptieren auch spezielle Werte und Funktionen.
Beispiele:
x10 -> 16len -> 400block -> 16 (Blocksize des ausgewählten Algorithmus)up(60, 16) -> 64down(60, 16) -> 48Einfache Arithmetik kann in Kombination mit diesen Funktionen verwendet werden.
up(len-x100, b) - Subtrahiert 256 von der Eingabelänge, rundet dann auf die nächste Blocksize des ausgewählten Algorithmus auf (z. B. 16 für AES)Negative Werte werden als len - Wert, also relativ zum Ende der Eingabe, angenommen.
Der primäre Bereich enthält Werkzeuge zur Verwendung kryptografischer Primitiven auf einer Eingabe. Die Hex-Ansicht Eingabe akzeptiert direktes Einfügen von Bytes, oder das Menü Datei kann zum Laden einer Datei, von Text, base64-codierten Bytes usw. verwendet werden. Eine Datei kann auch direkt per Drag-and-Drop in die Ansicht gezogen werden.
Ermöglicht die Angabe eines Schlüssels in vielen Formaten und enthält Optionen für verschiedene Hash- und Schlüsselableitungsfunktionen; diese Felder passen sich dem aktuell ausgewählten Algorithmus und seinen unterstützten Optionen an.
Hinweis: Der Schlüssel wird in der gleichen Reihenfolge verarbeitet, in der er in der Benutzeroberfläche angezeigt wird: Zuerst wird der Schlüssel gemäß dem
Formatdecodiert, dann mit denHash-Parametern gehasht und schließlich mit denAbleiten-Parametern abgeleitet, bevor er an den kryptografischen Algorithmus übergeben wird. Ab Version 1.7.0.0 kann die Reihenfolge vonHash- undAbleiten-Verarbeitung getauscht werden.
Die endgültige Ausgabelänge des Schlüssels wird oberhalb des Eingabefelds angezeigt. Ein Klick darauf öffnet einen separaten Dialog mit dem endgültig berechneten Schlüssel.

Ermöglicht die Auswahl eines kryptografischen Algorithmus und seiner Parameter, sofern unterstützt.
Hinweis: Die
IV-Bytes(oderNonce, je nach Algorithmus) werden automatisch als00-Bytes in der passenden Länge für den Algorithmus gefüllt, wenn sie leer gelassen werden.
Die Eingabe kann mit zwei verschiedenen Modi ausgewählt werden: "Bereich" und "Blöcke".
Ein einfacher Bereich, beginnend bei Offset, der Länge Bytes umfasst.
Die Länge wird automatisch aktualisiert, sobald die Eingabe geändert wird, es sei denn, das Kontrollkästchen Parameter sperren ist aktiviert.
Wenn Sie Berechnungen im Feld Länge durchgeführt haben und zur tatsächlichen Länge der Eingabe zurückkehren möchten, können Sie einfach die Schaltfläche Länge zurücksetzen drücken.
Wenn Restliche Bytes einfügen aktiviert ist, werden alle Bytes vor dem Offset der Ausgabe vorangestellt und alle Bytes nach Offset+Länge angehängt.

Nimmt Nehmen Bytes, überspringt dann Überspringen Bytes, nimmt Nehmen Bytes, überspringt Überspringen Bytes ... bis zum Ende der Eingabe. Dies kann für Chiffretext verwendet werden, der tatsächlich zwischen Klartextblöcken "verschachtelt" ist. Der kryptografische Algorithmus wird auf die resultierenden Blöcke als einen sequenziellen Block angewendet, ohne Zurücksetzen von Schlüssel/IV/Nonce usw.
Wenn Restliche Bytes einfügen aktiviert ist, werden alle Bytes im Abschnitt Überspringen wieder in die Ausgabe eingefügt.

Dieser Abschnitt zeigt einfache Informationen über die Eingabe an, wie die Dateigröße, erkannten MIME-Typ (falls es eine Datei ist), Gesamtentropie und ob sie durch 16 (eine übliche Blockgröße) teilbar ist.
Die Ansichten Eingabe und Ausgabe haben synchronisiertes Scrollen; um dies zu deaktivieren, deaktivieren Sie das Kontrollkästchen Synchronisiertes Scrollen zwischen ihnen.
Die Schaltfläche 🡨 zwischen Eingabe und Ausgabe kann verwendet werden, um die Ausgabe in die Eingabe-Ansicht zu verschieben.
Die Eingabe oder Ausgabe kann mit den jeweiligen Dropdown-Menüs unter ihren Ansichten gehasht werden. Die Ausgabe kann auch mit einem Verifikationsalgorithmus bearbeitet werden (derzeit eingeschränkte Unterstützung für ECDSA).
Dieser Bereich ermöglicht den Vergleich einer verschlüsselten Datei mit ihrem Original. Beide Ansichten unterstützen Drag-and-Drop, oder Datei -> Datei öffnen kann verwendet werden, um Original und Verschlüsselt nacheinander zu öffnen.
Die Original-Ansicht kann auch mit einer der Optionen unter Datei -> Eingabe gefüllt werden; zum Beispiel Vergleichen mit einer bestimmten Länge von Null-Bytes oder dem Windows-Beispielbild Chrysanthemum.jpg.
Die Ansichten Original und Verschlüsselt haben synchronisiertes Scrollen; um dies zu deaktivieren, deaktivieren Sie das Kontrollkästchen Synchronisiertes Scrollen zwischen ihnen.
Die Schaltfläche ⇆ zwischen den Ansichten Original und Verschlüsselt kann verwendet werden, um deren Inhalte zu tauschen.
Bytes, die sich zwischen den beiden Ansichten unterscheiden, werden in dunkelrot angezeigt.

Zeigt grundlegende Informationen zu den Ansichten Original bzw. Verschlüsselt an.
Sobald beide Ansichten gefüllt sind, wird eine schnelle Analyse gegen sie ausgeführt.
Originals in Verschlüsselt vorhanden istVerschlüsselt vorhandene CryptoAPI-BlobsVerschlüsselt (UTF-8 oder UTF-16) vorhanden istVerschlüsselt (in verschiedenen Formen und Codierungen)VerschlüsseltDieser Bereich ermöglicht die einfache Verwendung einiger Komprimierungsalgorithmen und hat ähnliche Funktionalität wie der Bereich Verschlüsseln/Entschlüsseln.