尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

BugKu——请攻击这个压缩包(明文攻击)

发布时间:2026/9/27 11:49:57

资讯中心
01
ARTICLE

BugKu——请攻击这个压缩包(明文攻击)

BugKu——请攻击这个压缩包(明文攻击)
一、题目二、方法下载得到一个zip压缩包压缩需要密码预览里面有一张png图片使用7z查看图片的加密方式。ZipCrypto是zip传统的加密方式它有一个致命弱点它用的是流密码思路密钥流只由 3 个 32 位状态决定加密时密钥流与明文无关这是关键所以如果知道一段明文就能算出对应位置的密钥流进而反推出内部状态最终恢复密钥。而PNG文件头是完全固定的前 16 字节里前 8 字节 100% 固定后面 IHDR 结构也高度可预测。所以只要压缩包里有一个加密的 PNG就能拿这 16 字节当已知明文去攻击。1、bkcrack使用bkcrack进行明文攻击。首先制作一个PNG文件十六进制头。用十六进制查看器随便打开一个png文件复制头部的前16个字节89 50 4E 47 0D 0A 1A 0A 00 00 00 0D 49 48 44 52。echo 89504E470D0A1A0A0000000D49484452 | xxd -r -ps png_header执行命令./bkcrack -C file.zip -c flag.png -p png_header -o 0 -C指定你的加密压缩包。 -c指定压缩包内被加密的 PNG 文件名。 -p指定你本地那个 16 字节的 png_header 文件png_header要自行构造。 -o 0表示已知明文PNG 头从文件开头偏移 0 字节开始。获得3个32位状态。提取文件获得flagbkcrack -C file.zip -c flag.png -k 92802c24 9955f8d6 65c652b8 -d 1.png2、ARCHPR使用ARCHPR进行明文攻击。下载地址ARCHPRv4.54-ARCHPR官方下载_3DM软件和bkcrack一样也需要先制作一个PNG文件只包含头部。echo 89504E470D0A1A0A0000000D49484452 | xxd -r -ps png_header然后把该文件压缩成zip文件不加密。在ARCHPR中加入加密的zip选择明文攻击明文文件选择制作的zip文件点击开始。【注】不如bkcrack需要制作的压缩包与原压缩包压缩方式一致同一软件压缩最终还是需要暴力破解时间长。差不多了按停止得到获得3个32位状态点击确定文件自动提取。​​​​​​​
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

◈

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

◐

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

▲

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。