Decompression BOMB ... sau 4 PBytes in 40 KBytes!

User avatar
Tyby
Dungeon Keeper
Posts: 602
Joined: Sun Jul 06, 2003 10:39 pm
Location: Bucuresti
Contact:

Decompression BOMB ... sau 4 PBytes in 40 KBytes!

Postby Tyby » Tue Feb 10, 2004 3:06 am

Am primit asta pe securityfocus astazi ... era vorba despre some decompression bombs care pot omora un AV Gateway linuz la bzip ... dar nu asta vreau sa subliniez ...

Dati un oki in attach ... e o structura de compresie pe 5 nivele, fiecare cu cate 16 ramuri ... asta inseamna

16*16*16*16*16 = 1024*1024 = 1.048.576 files inside! de fapt, acelasi fisier de 1 milion si ceva de ori ...

nu e mare chestie ... practic nu are nici o importanta (da, sunt multe fisiere, dar nu e mare chestie, e repetitiva treaba ...

problema e ALTA: fiecare din acele fisiere are 1 GByte (da, GIGA!) ... care e comprimat intr-un zip de ~4 MB, care e comprimat impreuna cu alte 15 identice intr-un zip de 161 KBytes, care e comprimat la randul sau impreuna cu alte 15 identice intr-un zip de 32 K si tot asa ...

pana la urma, toate cele 5 nivele a cate 16 ramuri (cele 1.048.576 fisiere) sunt comprimate intr-un zip de ~ 42 KBytes ....

este aberanta ideea si pentru 1 milion de fisiere foarte mici, dar pentru 1 milion de fisiere FIECARE de 1 GByte, care insumate fac cam 4 PentaBytes de date ... este de-a dreptul .... :twisted:

Va atasez o poza (file info pentru una din arhivele de 4MB - cele mai "ascunse") si celebrul zip de 42 KBytes (41.3 mai precis) ...

ENJOY!

PS: daca nu aveti ce face, puteti incerca sa va distrati cu dezarhivarea lui 0.dll ... daca aveti loc :D ... va spun eu, CHIAR are 4 GB!

PPS: daca CHIAR nu aveti ce face, incercati sa le dezarhivati pe toate ... evident, v-ar trebui vreo 4 PentaBytes ... adica vreo 4 milioane de GBytes ... eh ... nu-i asha mult ... daca un hard mare are acum approx 200 GBytes ... va trebuie numai vreo 20.ooo de HDDuri ... si - evident - ferma de computere unde sa le plantati ... dar asta - repret - NUMAI daca chiar nu aveti ce face! :)

PPPS: NU e virus ... e prea mare! :twisted:
You do not have the required permissions to view the files attached to this post.
formerly known as gaurika ...

May the best from your past be the worst in your future!

Tyby out!

User avatar
tapirul
elite
elite
Posts: 3194
Joined: Sun Jul 06, 2003 5:57 am
Contact:

Postby tapirul » Tue Feb 10, 2004 5:36 am

si care e morala?
M-am jucat pana la 0.dll, nu l-am mai dezarhivat ca te cred pe cuvant.
Sa inteleg ca poti pune toata Library of Congress pe o floapa? :P :P N-ar fi rau.. 8) .Asa as mai intelege si io filmele cu spioni in care toate informatiile pretioase sunt carate de colo-colo pe dischete, chiar si in filme facute in 2000 (vazut) :shock:

User avatar
branix
newbie
newbie
Posts: 21
Joined: Sun Jul 06, 2003 4:25 pm

Postby branix » Tue Feb 10, 2004 11:31 am

Mi se pare mie sau dll-ul ala are continutul 0x00 ? Pentru ca la CRC are 00000000, asta inseamna ca nu prea e nimic acolo :) Ceea ce explica dimensiunea arhivei.

Asa ca daca libraria congresului ar du NULL, atunci ar incapea si pe un telefon mobil (din astea cu sunete polifonice ;))


Return to “Software”

Who is online

Users browsing this forum: No registered users and 55 guests