я могу подписать файлы с помощью готового файла sig? - PullRequest
0 голосов
/ 06 мая 2018

У меня есть файл, который мне нужно подписать с помощью ключа sig, который я получил с сайта. Я смог преобразовать файл sig в ​​.txt и .asc, но не смог использовать его для подписи.

Теперь, насколько я понимаю, файлы sig могут быть созданы при расшифровке файла в качестве отдельного ключа для проверки целостности этого файла, но нет ли способа использовать его (или преобразованный или ключ в .txt файл), чтобы подписать его?

примечание: при попытке импортировать файл sig выдается ошибка "no valid openpgp data found"

любая помощь или объяснение очень ценится, поскольку у меня мало знаний по Linux.

edit: относительно того, в каком формате был введен ключ .sig, я понятия не имею и не знаю, как это узнать. Я смог преобразовать его в .txt с помощью команды gpg --armor и получил следующее:

----- НАЧАТЬ ФАЙЛ БРОНИРОВАНИЯ PGP -----

Комментарий: используйте "gpg --dearmor" для распаковки

AFKsfPJNZWlOU4y39MRt1ivJOryGT9EpeB9J4C2k9hWdAprq7rERe3BoNq5eb6YV 0PZOMexcPg3YiH82KSEKD5PqFKxb + FGRxSIJZWkILXA9ujd / kTEUgkWcYjyEGDrd jMxsmoVW0QxtP6DpapLMJW0SXmiPfjDBGZCgnpG0N + 8 == CO0K

----- КОНЕЦ БРОНИРОВАННОГО ФАЙЛА PGP -----

я не могу использовать полученный текст, чтобы как-то подписать файл? главная причина, по которой мне нужно это сделать, - подписать файл .zip, который я затем импортирую в программу, которая извлечет его, только если он был правильно подписан. Я надеюсь, что я понимаю.

Ответы [ 2 ]

0 голосов
/ 19 мая 2018

Из того, что я вижу, Apple добавила меры безопасности для противодействия действиям, как я это сделала. До сих пор я нашел только один способ - взломать пароль с помощью файла sig, ИЛИ создать профиль разработчиков XCode. И подпишите файл самостоятельно. Это может не сработать. В зависимости от файла изменилось. Они заблокировали то, что я нашел несколько месяцев назад. Я проверил с помощью Apple Iphone оригинальный телефон, который я избавился от нежелательных мер безопасности для полного взломанного телефона. Не бэкэнд сбор информации и тд. При нажатии готовых файлов, которые работали раньше, и в настоящее время на телефоне, это не удалось. Таким образом, Apple должна хранить правильные подписи для каждого файла, который будет проверен во время установки. Я бы попробовал в профиле xCode Developers подписать файл. затем попытайтесь найти исходный файл подписи, хранящийся в папке SomeWhere. Это насколько я получил.

Мне бы хотелось иметь возможность заново взломать Apple IOS, однако с более недавними проектами, связанными с Массовым Глубинным ИИ для оценки фондовой биржи, разнообразия, расчетов покупки / продажи. У меня действительно нет времени, чтобы потратить несколько дней на окончательное тестирование и опробование различных методов. Брутфорсинг существующего sig-файла займет несколько часов, возможно, дней, в зависимости от системы. Профиль разработчика Xcode Должен работать в теории, однако я могу ошибаться. Удачи!

0 голосов
/ 12 мая 2018

Вы пытались изменить контрольную сумму md5 с захваченного и прошить. к себе. Таким образом, обмануть флешер, что файл прав. Внутри Захваченного Файла от IOS была оригинальная Контрольная сумма IOS. Измените эту оригинальную контрольную сумму md5 на новую контрольную сумму md5. Включите Fiddler с автоответчиком приложения. Это означает, что каждый раз, когда программа пытается говорить с сервером, она получает ваш новый ответ с вашей суммой md5check. Прошло 6 месяцев с тех пор, как я завершил этот проект. Я еще раз посмотрю на процедуру отставки. Я знаю, что некоторые файлы требуют грубой силы, чтобы получить пароль, чтобы уйти в отставку, в то время как другие менее уклончивы.

Используя метод захвата ответа сервера IOS, затем изменив md5, чтобы он соответствовал вашему, вы будете мигать. Проверьте, будет ли телефон принимать без подписи.

Я буду следить за тем, решит ли это вашу проблему или мне нужно будет продолжить расследование. Файлы, которые я изменяю, выглядят так, как будто они менее контролируемые.

...