Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OpensSSL_1.0.1g_AfterPatch — 全面的开源密码学库,实现 SSL/TLS 协议、对称/非对称加密、消息摘要、数字证书及 X.509 PKI 基础设施。 | Kitploit
工具/GitHubGitHub/satheesh575555/opensssl_1.0.1g_afterpatch
加密/解密工具网络安全密码学实用工具与框架身份验证
GitHubsatheesh575555/opensssl_1.0.1g_afterpatch

OpensSSL_1.0.1g_AfterPatch

全面的开源密码学库,实现 SSL/TLS 协议、对称/非对称加密、消息摘要、数字证书及 X.509 PKI 基础设施。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
2年前尚未审核

OpenSSL 1.0.1g 7 Apr 2014

Copyright (c) 1998-2011 The OpenSSL Project Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson 保留所有权利。

描述

OpenSSL 项目是一项协作努力,旨在开发一个健壮、 商业级、功能完备、开源的工具包,实现 安全套接字层(SSL v2/v3)和传输层安全性(TLS v1) 协议,以及一个全强度的通用密码学库。 该项目由一个全球志愿者社区管理,他们通过互联网 进行沟通、规划并开发 OpenSSL 工具包及其 相关文档。

OpenSSL 基于 Eric A. Young 和 Tim J. Hudson 开发的出色 SSLeay 库。OpenSSL 工具包采用双重许可( OpenSSL 许可证加 SSLeay 许可证)的情况,这基本上意味着 您可以免费获取并将其用于商业和非商业 目的,只要您满足这两个许可证的条件。

概览

OpenSSL 工具包包括:

libssl.a: SSLv2、SSLv3、TLSv1 的实现,以及在同一服务器和客户端中 同时支持 SSLv2、SSLv3 和 TLSv1 所需的代码。

libcrypto.a: SSL/TLS 所需的通用加密和 X.509 v1/v3 相关内容,但 实际上并不逻辑上属于它的一部分。它包括以下例程:

root@kitploit:~
 加密算法
    libdes - EAY 的 libdes DES 加密软件包,曾
             在互联网上流传了几年,随后被他重新授权
             作为 SSLeay 的一部分。它包括 15 种 DES 的“模式/变体”
             (ecb、cbc、cfb 和 ofb 的 1、2、3 密钥版本;
             pcbc 以及 cfb 和 ofb 的一种更通用形式),包括 cbc 模式下的 desx、
             一个快速的 crypt(3),以及从键盘读取
             密码的例程。
    RC4 加密,
    RC2 加密      - 4 种不同模式:ecb、cbc、cfb 和 ofb。
    Blowfish 加密 - 4 种不同模式:ecb、cbc、cfb 和 ofb。
    IDEA 加密     - 4 种不同模式:ecb、cbc、cfb 和 ofb。

 摘要
    MD5 和 MD2 消息摘要算法的快速实现,
    SHA(SHA-0)和 SHA-1 消息摘要算法,
    MDC2 消息摘要。一种基于 DES 的哈希,在智能卡上很流行。

 公钥
    RSA 加密/解密/生成。
        位数没有限制。
    DSA 加密/解密/生成。
        位数没有限制。
    Diffie-Hellman 密钥交换/密钥生成。
        位数没有限制。

 X.509v3 证书
    X509 与二进制 ASN1 以及基于 PEM 的
         ASCII 二进制编码之间的编码/解码,该编码支持使用
         私钥进行加密。用于生成 RSA 和 DSA 证书请求
         以及生成 RSA 和 DSA 证书的程序。

 系统
    常规的数字信封例程和 base64 编码。更高级别
    可按名称访问密码和摘要。可以
    在运行时加载新的密码。BIO IO 系统是一个简单的非阻塞
    IO 抽象。当前支持的方法包括文件描述符、
    套接字、套接字接受、套接字连接、内存缓冲区、缓冲、SSL
    客户端/服务器、文件指针、加密、摘要、非阻塞测试
    和空操作。

 数据结构
    动态增长的哈希系统
    一个简单的堆栈。
    一个使用类似于 MS .ini 文件格式的配置加载器。

openssl: 可用于以下用途的命令行工具: 创建 RSA、DH 和 DSA 密钥参数 创建 X.509 证书、CSR 和 CRL 计算消息摘要 使用密码算法进行加密和解密 SSL/TLS 客户端和服务器测试 处理 S/MIME 签名或加密邮件

专利

各种公司在此地或彼地持有各种算法的各种专利。 您 有责任确保您对任何算法的使用都是合法的, 请检查您的国家/地区是否存在任何专利。 本文件包含一些我们已知或传闻存在的专利。 这不是一份最终列表。

RSA Security 持有 RC5 算法的软件专利。如果您 打算使用此密码,您必须联系 RSA Security 获取 许可条件。他们的网页是 http://www.rsasecurity.com/。

RC4 是 RSA Security 的商标,因此该标签或许应 仅在获得 RSA Security 许可的情况下使用。

IDEA 算法由 Ascom 在奥地利、法国、德国、意大利、 日本、荷兰、西班牙、瑞典、瑞士、英国和美国获得专利。 如果打算使用该算法,应联系他们;他们的网页是 http://www.ascom.ch/。

NTT 和三菱拥有 Camellia 算法的专利和正在申请的专利, 但允许免费使用,无需明确的许可协议: http://info.isl.ntt.co.jp/crypt/eng/info/chiteki.html

安装

要在 Unix 衍生系统下安装此软件包,请阅读 INSTALL 文件。 对于 Win32 平台,请阅读 INSTALL.W32 文件。对于 OpenVMS 系统,请阅读 INSTALL.VMS。

请在 doc/ 目录中阅读文档。文档相当粗略,但 列出了函数;您可能需要查看代码才能弄清楚 如何使用它们。看看示例程序。

问题

对于某些平台,存在一些已知问题,可能会影响用户 或应用程序作者。我们尝试将这些收集在 doc/PROBLEMS 中,并附上 关于如何在 OpenSSL 的未来版本中解决这些问题的当前想法。

支持

有关如何获得商业技术支持的信息,请参阅 OpenSSL 网站 www.openssl.org。

如果您在使用 OpenSSL 时遇到任何问题,请首先采取以下步骤 来排查问题:

root@kitploit:~
- 从 ftp://ftp.openssl.org/snapshot/ 下载当前快照
  以查看问题是否已经解决
- 删除库的 ASM 版本
- 删除编译器优化标志

如果您希望报告错误,请在错误报告中包含以下信息 中的内容:

root@kitploit:~
- 在 Unix 系统上:
    由 'make report' 生成的自检报告
- 在其他系统上:
    OpenSSL 版本:'openssl version -a' 的输出
    操作系统名称、版本、硬件平台
    编译器详细信息(名称、版本)
- 应用程序详细信息(名称、版本)
- 问题描述(如果已知,可重现问题的步骤)
- 堆栈回溯(如果应用程序转储核心)

通过请求跟踪器向 OpenSSL 项目报告错误 (http://www.openssl.org/support/rt.html),邮件发送至:

root@kitploit:~
[email protected]

请注意,请求跟踪器不应用于一般性帮助 或支持查询。仅仅因为某些东西没有按预期工作, 并不一定意味着它是 OpenSSL 中的错误。

请注意,发送到 [email protected] 的邮件会被记录在公开 可读的请求跟踪器数据库中,并转发到一个公共 邮件列表。机密邮件可发送至 [email protected] (PGP 密钥可从密钥服务器获取)。

如何为 OpenSSL 做贡献

开发工作通过 openssl-dev 邮件列表进行协调(有关订阅信息, 请参见 http://www.openssl.org)。如果您 想提交补丁,请将其发送至 [email protected], 并在主题中包含字符串 "[PATCH]"。请务必包含 对您的补丁功能的文字说明。

如果您不确定某个功能是否对 OpenSSL 社区普遍有用, 请先在 openssl-dev 邮件列表上讨论。 可能已经有人在开发同样的功能,也可能 有充分的理由说明该功能为何没有实现。

补丁应尽可能保持最新,最好是相对于 当前 Git 或上一个快照。补丁应遵循 OpenSSL 的编码风格,并且编译时无警告。一些核心团队开发者的目标 可用于测试目的(debug-steve64、debug-geoff 等)。OpenSSL 可在许多不同的平台上编译:请尽量确保只使用可移植的 特性。

注意:出于法律原因,来自美国的贡献只有在满足以下条件时才能被接受: 将 TSU 通知和补丁副本发送至 [email protected] (前身为 BXA),并抄送 ENC 加密请求协调员; 请花些时间查看 http://www.bis.doc.gov/Encryption/PubAvailEncSourceCodeNofify.html [sic] 和 http://w3.access.gpo.gov/bis/ear/pdf/740.pdf (EAR 第 740.13(e) 条) 以了解详情。如果“您的加密源代码太大,无法作为电子邮件附件发送”, 他们也很乐意通过传真接收;希望您 有一个便宜的长途电话套餐。

我们更倾向于使用 "diff -u" 输出作为更改格式。您可以 这样生成:

cd openssl-work

[your changes]

./Configure dist; make clean

cd ..

diff -ur openssl-orig openssl-work > mydiffs.patch

下载工具