
Uma utilidade para brincar com criptografia, voltada para análise de ransomware.
Uma utilidade para brincar com criptografia, voltada para análise de ransomware.

Todas as visualizações hex usadas no CryptoTester oferecem alguns recursos aprimorados.
0D 0A) são coloridos em roxoEm muitas visualizações (ex.: Input e Output), clicar na linha de offsets (o 00 01 02 03... acima da respectiva visualização) abrirá uma caixa de diálogo mostrando os bytes junto com a visualização decodificada.
A maioria das entradas que aceitam um inteiro também aceitam valores e funções especiais.
Exemplos:
x10 -> 16len -> 400block -> 16 (tamanho do bloco do algoritmo selecionado)up(60, 16) -> 64down(60, 16) -> 48Aritmética simples pode ser usada em combinação com essas funções.
up(len-x100, b) - Subtrai 256 do comprimento da entrada, então arredonda para cima para o tamanho de bloco mais próximo do algoritmo selecionado (ex.: 16 para AES)Qualquer valor negativo é assumido como len - valor, ou seja, relativo ao final da entrada.
O painel principal contém ferramentas para usar primitivas criptográficas em uma entrada. A visualização hex Input aceita colagem direta de bytes, ou o menu File pode ser usado para carregar um arquivo, texto, bytes codificados em base64, etc. Um arquivo também pode ser arrastado e solto diretamente na visualização.
Permite especificar uma chave em muitos formatos e contém opções para várias funções de hash e derivação de chave; esses campos se adaptam ao algoritmo atualmente selecionado e ao que ele suporta.
Nota: A chave é processada na mesma ordem em que é mostrada na interface; primeiro a chave é decodificada de acordo com o
Formato, depois é submetida a hash usando os parâmetros deHashe, finalmente, derivada usando os parâmetros deDeriveantes de ser entregue ao algoritmo criptográfico. A partir da versão 1.7.0.0, você pode trocar a ordem do processamento deHasheDerive.
O comprimento final da saída da chave é exibido acima da caixa de entrada. Clicar nisso exibirá a chave final calculada em uma caixa de diálogo separada.

Permite selecionar um algoritmo criptográfico e seus parâmetros, se suportado.
Nota: Os
IV Bytes(ouNonce, dependendo do algoritmo) serão preenchidos automaticamente como bytes00do comprimento apropriado para o algoritmo se for deixado vazio.
A entrada pode ser selecionada usando dois modos diferentes: "Range" e "Chunks".
Um intervalo simples começando no Offset e pegando Length bytes.
O Length será atualizado automaticamente sempre que o Input for alterado, a menos que a caixa de seleção Lock Parameters esteja marcada.
Se você tiver feito alguns cálculos no campo Length e desejar reverter para o comprimento real do Input, basta pressionar o botão Reset Length.
Se Splice Remaining Bytes estiver marcado, quaisquer bytes antes de Offset são prefixados à Output, e quaisquer bytes após Offset+Length são anexados.

Pega Take bytes, depois pula Skip bytes, pega Take bytes, pula Skip bytes... até o final do Input. Isso pode ser usado para texto cifrado que está realmente "intercalado" entre pedaços de texto simples. O algoritmo criptográfico é executado nos pedaços resultantes como um pedaço sequencial, sem redefinição da chave/IV/nonce etc.
Se Splice Remaining Bytes estiver marcado, quaisquer bytes na seção Skip são intercalados de volta na Output.

Esta seção exibe informações simples sobre o Input, como o tamanho do arquivo, MIME detectado (se for um arquivo), entropia total e se é divisível por 16 (um tamanho de bloco comum).
As visualizações Input e Output têm rolagem sincronizada; para desativar isso, desmarque a caixa de seleção Syncronized scrolling entre elas.
O botão 🡨 entre as visualizações Input e Output pode ser usado para mover a Output para a visualização Input.
O Input ou Output pode ser submetido a hash usando os menus suspensos respectivos abaixo de suas visualizações. O Output também pode ter um algoritmo de verificação executado nele (suporte limitado para ECDSA atualmente).
Este painel permite comparar um arquivo criptografado com seu original. Ambas as visualizações suportam arrastar e soltar, ou File -> Open File pode ser usado para abrir Original e Encrypted sequencialmente.
A visualização Original também pode ser preenchida usando qualquer uma das opções File -> Input; por exemplo, comparar com um certo comprimento de bytes nulos ou a imagem de amostra do Windows Chrysanthemum.jpg.
As visualizações Original e Encrypted têm rolagem sincronizada; para desativar isso, desmarque a caixa de seleção Syncronized scrolling entre elas.
O botão ⇆ entre as visualizações Original e Encrypted pode ser usado para trocar seus conteúdos.
Quaisquer bytes que diferirem entre as duas visualizações serão exibidos em vermelho escuro.

Exibe informações básicas nas visualizações Original e Encrypted, respectivamente.
Uma vez que ambas as visualizações tenham sido preenchidas, uma análise rápida é executada contra elas.
Original está presente no EncryptedEncryptedEncrypted (UTF-8 ou UTF-16)Encrypted (em várias formas e codificações)EncryptedEste painel permite o uso primitivo de alguns algoritmos de compressão e possui funcionalidade semelhante ao painel Criptografar/Descriptografar.
Uma ferramenta para analisar blobs CryptoAPI e blobs CNG.
Blobs podem ser importados/exportados para/de formatos binário, base64, PEM, XML e ASN.1, onde suportado.
