压缩数据包破密技术平台
基于智能化的暴力破解字典
数据包破密技术平台支持多种暴利破解字典,有类似常见的穷举法的暴力字典,也有常用的排列组合的暴力字典,更拥有具备智慧化的暴力破解字典。
智慧型暴力破解数据字典的内容还可能是来源于协议还原的邮件、FTP等用户名、密码或者是还原出的个人信息(如身份证号、电话号码、账号信息等),也有通过压缩数据包破密技术平台对加密压缩包进行日常破解出来的密码,自动记录一些已经被破解密码,通过安达信咨各地压缩数据包破密技术平台实现相互联网沟通,并且通过计算密码出现的概率,由高至低,最后自动生成一个具有智慧化暴力破解字典,当遇到最新的需要破解密码的时候,将优先使用智慧化的暴力破解字典。破解密码的快慢硬件条件取决于机器处理器的性能,而更加合理的暴力破解字典,将是更为快速破解密码的重要条APP软件
件。破解多种加密模式的支持
基于目前的文件加密软件实际情况,存在着多种加密模式,从数据加密标准DES(Data Encryption Standard),三层DES(Triple-DES),RC2和RC4,到数字摘要(Digital Digest),国际数据加密算法IDEA(International Data Encryption Algorithm)均能得到有效支持。
多平台支持技术
开发支持多种系统的压缩数据包破密技术平台,使软件覆盖windows所有系统以及Linux所有系统,将软件的兼容性做到最好,使软件的在各系统的平台里覆盖率达到最完善。
木马取证模块的支持
破解加密数据包后,通过对原始文件的分析检查,在产品的虚拟系统里通过对比木马特征数据库,按木马的进程名称进行关联,然后按进程的创建关系进行关联,最后是按所访问的文件进行关联。通过对最终关联的结果进行分析,如果发现某个外来文件所生成的进程以及它的子进程按时间顺序完成了隐藏、获取主机信息和回传文件三种行为则记录回传文件的名称,确定木马后形成日志进行记录保存。
压缩数据包破解技术平台流程图