Standaard windows encryptie, Crypto API

Pagina: 1
Acties:

  • Hutspot
  • Registratie: December 2000
  • Laatst online: 12-05 19:17
Ik ben bezig met een onderzoek naar verschillende programma's
Ik loop hierbij alleen telkens tegen het probleem aan dat onder windows XP heel erg veel bestanden encrypted zijn, zoals b.v. bestanden van outlook.
Onder windows 98 zijn deze bestanden gewoon te lezen maar onder XP is het dus echt een probleem.

Nu is mijn vraag: wat voor encryptie is dit en uit welke onderdelen bestaat de sleutel om te decoderen?
De standaard encryptie is volgens mij RC4 maar zeker ben ik daar niet van.
Wel heb ik uitgevonden dat de windows cryptoAPI wordt aangesproken (crypt32.dll)
programma's als b.v. outlook kunnen deze bestanden wel openen zonder dat ik een wachtwoord hoef op te geven
De sleutel zal dus waarschijnlijk een combinatie zijn van SID('s), account wachtwoord en nog een sleutel deel van het programma waar het bestand is verwacht ik zelf eigenlijk.

Iemand hier meer info over? kan er erg weinig concrete info over vinden op internet

  • Hutspot
  • Registratie: December 2000
  • Laatst online: 12-05 19:17
schop 'm ff weer omhoog

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Heb je al eens op MSDN gekeken? Hier is bv. behoorlijk wat info over de CryptoAPI op zich te vinden: http://msdn.microsoft.com...y/cryptography_portal.asp

Zo staat bv. hier een schema over hoe je in een programma data moet encrypten. Er van uitgaande dat de programma's zich houden aan de publieke API heb je hiermee een aantal mogelijkheden die ze gebruikt hebben.

Voor een redelijk oude, paranoide, (maar?) leuke analyze kan je ook bv. hier eens lezen: http://guide.vsnl.net.in/tcpip/columns/_nsakey/