摘要
涉网案件办理中,调查人员经常遇到涉案数据库服务器连接信息以加密形式存储在WEB服务器内,由于不能对密文数据进行有效解密,阻碍了案件办理工作。针对这一问题,提出一种基于逆向分析的.NET网站加密数据破解方法,这种方法首先将网站全部DLL文件进行逆向处理,还原为原始C#代码,之后在源代码中搜索需要破解的字符串名称,逆向追踪解密函数和解密秘钥,再调用解密函数实现加密数据的自动解密。实验结果表明,这种方法可以自动解密web.config文件内的任意加密字符串,结果准确,灵活性强。
出处
《中国刑警学院学报》
2020年第4期122-128,共7页
Journal of Criminal Investigation Police University of China
基金
中央高校基本科研业务费项目(编号:3242017013)
辽宁省自然科学基金课题(20180550841)
公安部理论及软科学研究计划(课题批准号2016LLYJXJXY013)
公安部技术研究计划课题(编号:2016JSYJB06)
辽宁省社会科学规划基金项目(编号:L16BFX012)
辽宁省经济社会发展研究重大课题(编号:2018LSLKTZD-028)。