Sample Files
The files that are available for download here are usually malware, please treat these files accordingly. Malicious samples are packed as zip or 7zip archives with the password infected.
[imp@mal.re /tmp/classes/hsbund-2026-06-ss/]$ cat slides4.md
# Überblick Donnerstag: Algorithm Identification
- Kryptographie: Stream-Cipher
- Kryptographie: Block-Cipher
- Kompression
---
# Kryptographie & Kompression
- Strings wie "unzip 0.15 Copyright 1998..."
- Viel Arithmetik: +, *, <<, |
- Charakteristische Konstanten
Note:
* Konstanten googeln geht gut
* Die dekompilierte Funktion in ChatGPT pasten funktioniert auch sehr gut
---
# Kryptographie
- Großer und kleiner Puffer (Ciphertext & Key)
- Charakteristische Konstanten (Block Cipher)
- S-Boxen
- Stream Cipher sind schwer (wir zeigen häufige)
- Asymmetrische Crypto lassen wir aus
---
# Sehr beliebte Stream-Cipher
- Salsa ("expand 32-byte k")
- RC4 (256 byte S-Box, Loop, Loop)
- RC4 never forget!
---
# Slide 6
- Demo: REvil
Note:
ab0aa003d7238940cbdf7393677f968c4a252516de7f0699cd4654abd2e7ae83
FUN_004058d5
RC4
---
# Block-Cipher
- AES (Awesome Encryption Standard)
- DES/DES3 (Data Encryption Standard)
- TEA (Tiny Encryption Algorithm)
---
# Easy Wins (Signaturen)
- S-Box (AES, DES)
- Nothing-up-my-sleeve number
(TEA, Salsa20, CRC32, ...)
---
# Kompression
- Kein Schlüssel
- Backrefs (negative offsets in Arrays)
- "Workbench" Puffer
---
# Aufgabe: Loader4
- https://mal.re/tmp/classes/hsbund-2026-06-ss/tag3/aufgabe6.md