求助, data 后面的加密内容是啥?怎么解密

2021-07-18 16:10:46 +08:00
 feipig

中了个毒,抓包发现他 get 了一些信息到服务器,像知道是啥信息

Index?d=1&member_id=XXXXXXXXXXX&stamptime=1626536357&data=tk7NtoHmmtGIA4bFKerHQAzbZhozb3kIGwbJBU74PxLYLViyjGoZicf8Prlf0bId6HeSPv7l32y5vxs4lAcBDVddY4ZPyDBkZBBALkYGSQ5FRsboR8xTIcNBuF Index?d=1&member_id=XXXXXXXXXXX&stamptime=1626575982&data=lhiWfsiG-LHqQSUxrZTOV9aJ0yOOhJKPRwiycxRpENj7GWyPt9nIffzKG2W6TH1qlnRsN7kMFgIMsuR5U6ofedAdLqF0bdkmTzDBfUGBkAloBcnEJmcV4zPpVJKw

2465 次点击
所在节点    信息安全
6 条回复
v2byy
2021-07-18 22:23:50 +08:00
virus total 上搜索下相关文件的 sha1 ?然后顺藤摸瓜看能不能找到些信息?
whwlsfb
2021-07-19 09:16:56 +08:00
这种一般是 aes 、des 、rsa 之类的对称加密算法加密后的内容,需要逆向病毒样本找加密密钥
whwlsfb
2021-07-19 09:17:28 +08:00
@whwlsfb 说错了,rsa 不是对称加密
sunmoon1983
2021-07-19 11:30:17 +08:00
还找内容干啥,你直接伪造数据,大量的向他的服务器发送就得了呗
rekulas
2021-07-19 22:46:27 +08:00
要是有密文就能解密加密内容,那世界就乱套了
nmap
2021-07-20 09:46:03 +08:00
无知的可怕,知道密文就能看出明文?你是神仙?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/790209

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX