Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wcw-cyberring-pav-decryptor — 1999年专有视频数字版权管理系统的密码分析。通过静态二进制分析和已知明文攻击,从WCW互联网力量光盘CD-ROM中恢复了61个加密的摔跤视频。 | Kitploit
工具/GitHubGitHub/blakebratcher/wcw-cyberring-pav-decryptor
静态分析加密/解密工具逆向工程取证分析数据恢复数字取证密码学二进制分析
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
blakebratcher/wcw-cyberring-pav-decryptor

wcw-cyberring-pav-decryptor

1999年专有视频数字版权管理系统的密码分析。通过静态二进制分析和已知明文攻击,从WCW互联网力量光盘CD-ROM中恢复了61个加密的摔跤视频。

查看仓库
2526个月前Kitploit 审核通过

WCW CyberRing PAV 解密器

Python 3.6+ License: MIT Recovery Rate Inaccessible

对一个1999年专有视频DRM系统的密码分析,通过静态二进制分析和已知明文攻击,恢复了51分钟丢失的媒体内容。


恢复的 CyberRing 比赛片段 - 摔角手在带有合成火焰效果的CGI竞技场中,320x240 MPEG-1 格式

来自恢复的"CyberRing"比赛的一帧。WCW摔角手在蓝幕前拍摄,然后合成到带有火焰效果的CGI竞技场中。这就是1999年互动娱乐的样子。

背景

WCW Internet Powerdisk 是1999年随 WCW 杂志分发的一张促销CD-ROM。它包含了61个视频片段(比赛精彩片段、摔角手简介、节目开场),这些片段由一个名为 PAVENCRYPT 的专有系统加密,该系统由一家名为 UIT 的公司开发。

播放需要捆绑的 ULI Player,它在运行时从远程服务器获取每个文件的解密密钥。当 UIT 的服务器基础设施在2000年左右下线后,这些内容就变得永久无法访问。播放器只会显示:

"在服务器数据库中没有找到解密密钥"

光盘上不存在任何密钥。该格式的文档从未发布。UIT 似乎已经完全解散。25年来,这些内容一直无法播放。

我们的逆向工程发现得到了 1999年原始许可协议 的证实,该协议提交给美国证券交易委员会(SEC),其中描述了"服务器端密钥生成程序"创建"基于时间的安全密钥"。

恢复的内容

恢复的视频可以在 Internet Archive 上获取: https://archive.org/details/wcw-cyberring-powerdisk-1999

共61个片段,总计51分20秒,已转换为 H.264/AAC MP4 格式。原始内容由 WCW(特纳广播公司)制作。知识产权现归 WWE 所有。

使用方法

root@kitploit:~
# 1. Extract the ISO
7z x WCW_R1.ISO -oiso_contents

# 2. Decrypt all PAV files to MPEG-1
python decrypt_pav.py

# 3. Convert to MP4 (optional, requires ffmpeg)
python convert_mp4.py

要求: Python 3.6+(无需第三方包)。ffmpeg 用于可选的 MP4 转换。

工作原理

密码

每个 .PAV 文件都使用 重复密钥字节减法密码 进行加密:

root@kitploit:~
plaintext[i] = (ciphertext[i] - key[i % key_length]) mod 256

每个文件的密钥都是唯一的,长度为8到24字节的可打印ASCII字符,在编码时随机生成。解密例程位于 PavSource.ax 中,这是一个1999年4月构建的24 KB DirectShow 源过滤器:

root@kitploit:~
mov  cl, [ebx+edx+0x3C]     ; load key[key_index]
sub  byte ptr [eax], cl      ; plaintext = ciphertext - key_byte

攻击方法

无需暴力破解。无需模拟。无需服务器。密钥通过数学方法恢复:

  1. MPEG-1 文件以已知字节结尾。 文件尾部包含 0xFF 填充,后跟节目结束码 (00 00 01 B9)。

  2. 在常量上使用重复密钥会产生重复模式。 加密的尾部具有可检测的周期性,等于密钥长度。

  3. 密钥恢复是代数式的。 给定已知的明文,我们可以推导出 key[i] = (ciphertext[i] - 0xFF) mod 256。

  4. 验证是结构性的。 解密后的输出必须以有效的 MPEG-1 包起始码 (00 00 01 BA) 开头。

整个攻击过程在几秒内完成,无需外部输入。

文件格式

root@kitploit:~
┌─────────────────────────────────────────────────┐
│ "PAVENCRYPT" 魔数(10 字节)                      │
├─────────────────────────────────────────────────┤
│ 未加密的 MPEG-1 预览(16-32 KB)                  │
│ 2 个视频帧,无音频(作为缩略图)                  │
├─────────────────────────────────────────────────┤
│ 加密的 MPEG-1 节目流                              │
│ 每个文件的减法密钥,8-24 字节                     │
│                                                 │
│ 视频:320×240,30fps,约 1.29 Mbps               │
│ 音频:MP2,44.1 kHz,单声道,64 kbps             │
└─────────────────────────────────────────────────┘

光盘内容

61个片段,涵盖 WCW 1999年末的阵容:

仓库

root@kitploit:~
decrypt_pav.py          解密器:密钥恢复 + 解密为 MPEG-1
convert_mp4.py          转码器:批量 MPEG-1 转 H.264/AAC MP4
analyze_pav.py          检查器:非破坏性 PAV 结构分析
PavSource.ax            原始 DirectShow 过滤器二进制(已逆向)
UlPlayer.exe            原始 ULI Player 应用程序
FINDINGS.md             技术报告:格式规范、反汇编、所有 61 个密钥
TIMELINE.md             逆向工程方法,逐步说明
docs/PRIMARY_SOURCES.md 1999 年原始 SEC 文件,记录加密系统

更广泛的适用性

此工具适用于任何 PAVENCRYPT 格式的文件。ULI Player 在 1990 年代末被授权给多家内容分发商。该攻击方法可推广到任何应用于具有可预测字节模式的文件格式的重复密钥密码,这描述了那个时代大多数专有 DRM 方案。

许可协议

MIT

下载工具
类别数量亮点
比赛片段9Hogan vs. Goldberg, Hogan vs. Macho Man, CyberRing 比赛
摔角手简介13Goldberg, Sting, Hogan, DDP, Flair, Nash, Steiner
节目开场5Monday Nitro, Thunder, Surge
故事情节片段8"Hacker" 系列叙事
宣传与商品9摔角手衬衫和商品广告位
其他片段17Nitro Girls, Nasty Boys 比赛, Rey Mysterio, Konnan