Sunteți pe pagina 1din 3

Laboratorul 2 – Mascarea datelor

Scopul acestui laborator este de a-i învăța pe studenți să identifice diferite tipuri de
mascare/codare a datelor.

Stabiliți cum a fost codificat conținutul fișierelor din folderul "Lab 2 - Obfuscation Data"
și folosiți instrumentele adecvate pentru a le decoda.

Două scripturi Python vă sunt oferite în directorul lab directory; b64_decode.py (pentru
decodarea base64) și rot13.py (pentru decodarea ROT13). Utilizați Hexplorer și
consultați graficul ASCII de pe Desktop numit "asciifull.gif", după cum este necesar.

Sunt incluși instalatorii Python de 32 și 64 de biți; instalați versiunea corectă pe sistemul


dvs. de operare. În mod implicit, Python va fi instalat în C:\Python27. Navigați către
folderul “Lab 2 – Data Obfuscation” și copiați cele șase fișiere textuale în C:\Python27.

base64

Dacă credeți că textul este codificat în base64, tastați în promptul de comandă:

C:\Python27\python b64_decode.py și tastați enter

Apoi copiați și insertați textul dorit în fereastra apărută și tastați enter.

ROT13

Dacă credeți că textul este codificat în ROT13, tastați în comanda prompt:

C:\Python27\python b64_decode.py și tastați enter

Apoi copiați și insertați textul dorit în fereastra apărută și tastați enter.

Zecimale

Dacă credeți că textul este codat în format de zecimale, folosiți fișierul "asciifull.gif" de
pe Desktop pentru a decoda.
XOR

Dacă credeți că textul este codat în XOR, încercați să stabiliți care este XOR exact (cheia
de rulare, bait unic etc.) și folosiți Hexplorer pentru a decoda. Trageți și plasați fișierul
text în Hexplorer și selectați Edit, Operation, XOR Selection și introduceți cheia XOR.

File 1.txt

Decodificat: C:\Windows\9129837.exe

Cum? Rot13

File 2.txt

Decodificat:
Al,
I picked up the items you wanted. Meet me at the corner of 22nd and I Streets to
exchange the goods.
Jeff

Cum? Base64

File 3.txt

Decodificat (ideea mesajului):


___________________________________________________

Cum? XOR

File 4.txt

Decodificat: www.esp.com/inider/MLB_Rumors.htm

Cum? Ascii.gif

File 5.txt

Decodificat:
Jeff,
Will be at the corner at 7:30pm. I'll bring your money.
-al

Cum? Base64

File 6.txt

Decodificat: I have hidden the malware in the Recycle Bin. No one should find it there.

Cum? Rot13

S-ar putea să vă placă și