[eMule-Web]

[eMule-Web] (http://www.emule-web.de/board/)
-   eMule MOD - Development (http://www.emule-web.de/board/emule-mod-development/)
-   -   Hash- Werte der Files "fälschbar" (http://www.emule-web.de/board/13165-hash-werte-der-files-faelschbar.html)

Bennel 30. October 2007 16:33

joa ^^ ich werde da mal weiterrecherchieren
vielen dank an alle für die infos insbesondere für stulle für die detailreiche erklärung.

gruß bennel :-) :beer:

Stulle 30. October 2007 17:50

*lach* ich habe gepostet und habe keinen neuen feind... die welt geht vor die hunde, bald mag mich noch jeder *rolf*

Bennel 31. October 2007 08:43

ich kenne die üblichen forumsgesetze ^^
aber warum solls auch nicht mal anders laufen?:bday

habe noch mal eine frage an die schlauen leute hier im forum.

stulle hat eine so genannte "correction blackbox" erwähnt.

what the hell is that?

Pan Tau 2. November 2007 18:20

OffTopic
 
Zitat:

Zitat von Stulle (Beitrag 131196)
*lach* ich habe gepostet und habe keinen neuen feind... die welt geht vor die hunde, bald mag mich noch jeder *rolf*

Wie denn das, ecken ständig irgendwelche User an deinen Postings an?


Pan Tau

Stulle 2. November 2007 19:04

muss ja so sein. ich bin ja so lieb, kann ja garnicht meine schuld sein ;)

OldF 2. November 2007 23:43

Also mit AICH und correction blackbox kenne ich mich gar nicht aus, aber gerade diese Woche habe ich mir ein File gesaugt mit dem nichts anfangen konnte, genau ist das so abgelaufen:
Mit dem Muli bin ich nur im Kad-Netzwerk unterwegs, über die Suchfunktion habe ich ein File gesucht, dem Namen nach gefunden und anschliessend den DL gestartet. Nachdem der DL einige Quellen gefunden hatte schaute ich im Transferfenster unter "Zeige Dateidetails.../Name" die Ergebnisse an und stellte fest das es über 20 verschiedene Dateinamen und mindestens 5 verschiedene Dateitypen gab (.avi, .asf, .rar, .mpg, etc). An und für sich ist es nicht verwunderlich das ein und dasselbe File unter verschiedenen Dateinamen im Netz vorhanden ist, aber auch gleichzeitig unter mehr als 5 verschiedenen Dateitypen??? OK bis hierhin war für mich jedenfals noch alles beim alten, oder besser gesagt so wie man es kennt. Verwundert war ich allerdings als dieses File mind. 5 mal schneller fertig war wie sonst üblich: das zumindest ich nicht so wie es eigentlich immer läuft! Naja fast logischerweise konnte ich das File nicht öffnen, habe es mit 4 verschiedenen Dateiendungen probiert, hat nicht gefunzt, dann halt eben gelöscht.

Wie Stulle beschrieben hat ist man mit dem passenden AICH Hash gefeit, aber wenn man den AICH hash von einem anderen Client bekommt, beispielsweise über die Suchfunktion wie ich es gemacht habe, so kann dieser AICH hash gefälscht sein.

Was ich da gesaugt hatte würde mich eigentlich auch interessieren, leider fehlt mir das Fachwissen um das herauszufinden. Oberdummbaz: nachdem ich das File gelöscht habe ist mir eingefallen das ich es als Fake hätte melden sollen:oops:. Wie auch immer, ich bin überzeugt das mit dem Wegfallen der Server und dem Aufkommen von Kad es massenweise mehr gefälschte File und AICH hash Werte geben wird, wir werden ja sehen was diesbezüglich läuft.

aalerich 3. November 2007 02:52

Der Hash war nicht gefälscht; Du hast die zum Hash passende Datei bekommen.
Auch der Hash zu dieser Datei ist nicht gefälscht und der Download wird extrem schnell gehen:

ed2k://|file|OldF%20tanzt%20nackt%20auf%20dem%20Tisch.avi |46499040|E3AEE0324E38670E79B0161FD1D8FF16|/

Das ist eine Textdatei aus lauter Nullen. 44 mb groß, ge-RARt allerdings nur 170 kb. Und der Hash paßt, nur der Name ...

Mit freundlichen Grüßen
aalerich

Stulle 3. November 2007 08:56

OldF, wie aalerich es schon beschrieb, du bist einem fake aufgesessen. ich sprach von einem anderen fall. mir ging es darum, dass jemand einen falschen hash für datei B schickt um seine korrupten daten aus datei A zu senden. wie ich weiterhin sagte, würde das nicht klappen, da der schwindel auffallen würde. sollte es trotzdem einer versuchen wirst du es im log und verbose log sehen, da einige nachrichten darauf hinweisen, dass (A)ICH und die corruptionblackbox am werk waren.

der besondere fall in dem man selbst einen falschen AICH hash gesendet bekommt ist äußerst unwahrscheinlich. sollte er doch eintreten würdest du oben beschriebenes verhalten trotzdem haben, da dann die richtigen klienten dir richtige daten schenken, aber dem programm falsch erscheinen.

denk dran, der dateiname ist völlig unzureichend zur datei identifizierung. jeder kann ihn beliebig verändern und aus "emule.rar" ganz einfach "kinder.*****.avi" machen. entscheidend ist, was es wirklich für eine datei ist. das ist im datei header festgelegt und nicht im dateinamen. den eigentlichen inhalt kann man also genau genommen nur einem hash zu ordnen oder wie es in der praxis ist, ein hash wird einem dateiinhalt zugewiesen.

willst du also auf nummer sicher gehen, dann nutze AICH ed2k links.

aalerich 3. November 2007 09:03

Im übrigen müßte man, um einen Mulihash zu fälschen, gleich zwei Hashverfahren austricksen: MD4 für den (alten) Hash und SHA-! für AICH. Unmöglich.

Mit freundlichen Grüßen
aalerich

Stulle 3. November 2007 09:11

naja, den fall den ich beschrieb ging davon aus, dass der gefälschte SHA-! Hash gefälscht wird, jedoch wird das so gemacht, dass er trotzdem zu dem MD4-Hash passt, sonst würde der schwindel ja auffliegen und alle daten die man erhielte wären korrupt. das ist sicherlich sehr schwierig und (wie ich ja auch shcon sagte) mit einer menge rechenaufwand verbunden, aber ich denke nicht, dass es unmöglich ist. unmöglich stimmt wohl nur dann, wenn man den aufwand nur bis X treiben möchte und alles danach unmöglich ist. ;)

OldF 3. November 2007 12:35

Danke für die Infos, habe mich gleich daran gemacht das File erneut zu laden, Verbose Log dabei eingeschaltet um zu sehen was dabei rauskommt: dumm nur das der Extreme nach 5 Min. abgestürzt ist (zum ersten mal, mit 3 Dump File).
Denke auch das dies nichts mit korumpierten HASH Werte zu tun hat, da ich über zuwenig Fachwissen darüber verfüge Poste ich ausnahmsweise mal den Link
ed2k://|file|Chill%20Cafe%20Del%20Mar%20Cafe%20Ibiza%20Be st%20Of%20Baleatic%20Ambient%20&%20Chill%20Out%20M usic'%20Narayana%20Mp3Out%20-%20Groove%20Jazzy%20Lounge%20Et%20Deep%20House%20U pdated-Fixed%2001-2007(1).rar|501228063|054180F85556FF2E3421C2FBF434 5139|/

was meint ihr zu diesem File, ist es ein klasischer Fake oder wurde am AICH rumgebastelt??

Stulle 3. November 2007 18:37

wenn eine datei im namen schon etwa 600 verschiedene allgemeine suchbegriffe hat, dann brauch ich nicht lang raten :-/

Pistenbully 10. November 2007 12:45

Dann wäre ja im Gegenzug eine jegliche Rechtsverfolgung wegen eines Angeblichen Downloadangebotes vollkommen haltlos. :naughty Jede Art einer sogenannten Abmahnung wäre dazu dann auch Rechtsunwirksam. Oder sehe ich das jetzt total falsch?


Gruß Pistenbully

Stulle 10. November 2007 13:00

und wenn es so wäre, wäre es egal. das ist eine ganz andere strategie die solche firmen verfolgen. die versuchen nicht den nutzer abzuschrecken, abzuzocken und zu bestrafen, viel mehr versuchen sie die community, das netzwerk zu zerstören. du kannst versuchen die zahnräder rauszuboxen (abmahnungen) und du kannst versuchen die zahnräder zu verklemmen (oben besprochene taktiken) um eine maschine zum stillstand zu bringen.

aalerich 10. November 2007 21:32

Zitat:

Zitat von Pistenbully (Beitrag 131523)
Dann wäre ja im Gegenzug eine jegliche Rechtsverfolgung wegen eines Angeblichen Downloadangebotes vollkommen haltlos. :naughty Jede Art einer sogenannten Abmahnung wäre dazu dann auch Rechtsunwirksam. Oder sehe ich das jetzt total falsch?

Jein.

Die Behauptung, Du hättest 13 000 gestohlene mp3s angeboten, ist Unfug.

Bietest Du eine Datei an, die Industrie lädt von Dir mindestens einen Block (180 kb) herunter, dieser Block paßt in die Datei und die Datei stellt sich, nachdem die Industrie den Download abgeschlossen hat, als gestohlen heraus, dann bist Du nachweislich ein Verbrecher.

Mit freundlichen Grüßen
aalerich


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:47 Uhr.

Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102