
Un'utilità per giocare con la crittografia, orientata all'analisi dei ransomware.
Un'utility per giocare con la crittografia, pensata per l'analisi dei ransomware.

Tutte le viste esadecimali utilizzate in CryptoTester offrono alcune funzionalità avanzate.
0D 0A) sono colorati in violaIn molte viste (ad es. Input e Output), cliccando sulla riga degli offset (il 00 01 02 03... sopra la rispettiva vista) si apre una finestra di dialogo che mostra i byte insieme alla vista decodificata.
La maggior parte degli input che accettano un intero accettano anche valori speciali e funzioni.
Esempi:
x10 -> 16len -> 400block -> 16 (dimensione del blocco dell'algoritmo selezionato)up(60, 16) -> 64down(60, 16) -> 48L'aritmetica semplice può essere utilizzata in combinazione con queste funzioni.
up(len-x100, b) - Sottrae 256 dalla lunghezza dell'input, quindi arrotonda per eccesso alla dimensione del blocco più vicina dell'algoritmo selezionato (ad es. 16 per AES)I valori negativi vengono interpretati come len - valor, cioè relativi alla fine dell'input.
Il pannello principale contiene strumenti per l'utilizzo di primitive crittografiche su un input. La vista esadecimale Input accetta l'incolla diretto di byte, oppure è possibile utilizzare il menu File per caricare un file, testo, byte codificati in base64, ecc. È possibile anche trascinare e rilasciare direttamente un file nella vista.
Consente di specificare una chiave in molti formati e contiene opzioni per diverse funzioni di hashing e derivazione della chiave; questi campi si adattano all'algoritmo attualmente selezionato e a ciò che supporta.
Nota: La chiave viene elaborata nello stesso ordine in cui viene mostrata nell'interfaccia utente; prima la chiave viene decodificata secondo il
Formato, poi sottoposta a hashing usando i parametriHash, e infine derivata usando i parametriDeriveprima di essere passata all'algoritmo crittografico. A partire dalla v1.7.0.0, è possibile scambiare l'ordine di elaborazione diHasheDerive.
La lunghezza finale della chiave in output è visualizzata sopra la casella di input. Cliccandola si visualizzerà la chiave finale calcolata in una finestra di dialogo separata.

Consente di selezionare un algoritmo crittografico e i suoi parametri, se supportati.
Nota: I
Byte IV(oNonce, a seconda dell'algoritmo) verranno automaticamente riempiti con byte00della lunghezza appropriata per l'algoritmo se lasciati vuoti.
L'input può essere selezionato utilizzando due diverse modalità: "Intervallo" e "Blocchi".
Un semplice intervallo che inizia all'Offset e prende Lunghezza byte.
La Lunghezza si aggiornerà automaticamente ogni volta che Input viene modificato, a meno che la casella Blocca parametri non sia selezionata.
Se hai effettuato alcuni calcoli nel campo Lunghezza e desideri tornare alla lunghezza effettiva dell'Input, puoi semplicemente premere il pulsante Reimposta lunghezza.
Se Inserisci byte rimanenti è selezionato, i byte prima dell'Offset vengono anteposti all'Output, e i byte dopo Offset+Lunghezza vengono aggiunti in coda.

Prende Prendi byte, poi salta Salta byte, prende Prendi byte, salta Salta byte... fino alla fine dell'Input. Questo può essere utilizzato per testo cifrato che in realtà è "intervallato" tra blocchi di testo in chiaro. L'algoritmo crittografico viene eseguito sui blocchi risultanti come un unico blocco sequenziale, senza reimpostare la chiave/IV/nonce ecc.
Se Inserisci byte rimanenti è selezionato, i byte nella sezione Salta vengono reinseriti nell'Output.

Questa sezione visualizza informazioni semplici sull'Input come la dimensione del file, il MIME rilevato (se è un file), l'entropia totale e se è divisibile per 16 (una dimensione comune del blocco).
Le viste Input e Output hanno lo scorrimento sincronizzato; per disabilitarlo, deseleziona la casella Scorrimento sincronizzato tra di loro.
Il pulsante 🡨 tra Input e Output può essere utilizzato per spostare l'Output nella vista Input.
L'Input o l'Output possono essere sottoposti a hashing utilizzando i rispettivi menu a discesa sotto le loro viste. L'Output può anche essere sottoposto a un algoritmo di verifica (supporto limitato per ECDSA al momento).
Questo pannello consente di confrontare un file crittografato con il suo originale. Entrambe le viste supportano il trascinamento, oppure è possibile utilizzare File -> Apri file per aprire Originale e Crittografato in sequenza.
La vista Originale può anche essere riempita utilizzando una qualsiasi delle opzioni File -> Input; ad esempio, confrontando con una certa lunghezza di byte nulli o l'immagine di esempio di Windows Chrysanthemum.jpg.
Le viste Originale e Crittografato hanno lo scorrimento sincronizzato; per disabilitarlo, deseleziona la casella Scorrimento sincronizzato tra di loro.
Il pulsante ⇆ tra le viste Originale e Crittografato può essere utilizzato per scambiarne i contenuti.
I byte che differiscono tra le due viste verranno visualizzati in rosso scuro.

Visualizza rispettivamente le informazioni di base sulle viste Originale e Crittografato.
Una volta che entrambe le viste sono state riempite, viene eseguita una rapida analisi su di esse.
Originale è presente in CrittografatoCrittografatoCrittografato (UTF-8 o UTF-16)Crittografato (in varie forme e codifiche)CrittografatoQuesto pannello consente l'uso primitivo di una manciata di algoritmi di compressione e ha funzionalità simili al pannello Crittografa/Decrittografa.
Uno strumento per analizzare i blob CryptoAPI e i blob CNG.