Abracadabra 魔曰
252 subscribers
5 photos
1 file
17 links
Abracadabra 魔曰,下一代文本加密工具。

更新/附加消息发布频道,涵盖一些GitHub上未公开的测试,使用提示,开发过程等信息。
Download Telegram
有关与熊论道等工具的额外信息

萌研社是国内正规备案网站。


与熊论道(熊曰)
我在去年11月份就提到过,如果有心人曾经关注过萌研社那些加密工具网页的前端,就会发现,与熊论道是个黑盒。

与熊论道,在处理的时候,会把你要处理的任何数据,直接发给他服务器。然后他服务器返回处理结果(加密和解密)。
所以他把服务器一关,除非来个CTF高手,否则任何已加密数据,全都没法儿解密了。

但与熊论道的加密非常不安全,至少采用的是没有IV的分组加密,而且也不知道密钥是什么,有巨大安全隐患。
所有东西未知,因为东西都在他服务器上,目前也没有人逆向它的算法。


兽音、佛曰和颜文字
兽音是开源的,萌研社把兽音和颜文字加密的源代码直接放在网页前端。
(因此,你在Wayback Machine上加载出来页面,可以直接用这两个加密/解密)

佛曰本身不是黑盒,而且是最早出现(2010年前后)的加密方案。
但是如此长的时间过去,有很多衍生版本都声称自己是佛曰,原版佛曰已不可考。

至于萌研社的"新佛曰"(新与佛论禅),是自己调整过算法,然后放到他服务器上的黑盒,你不能指定加密密码,目测有高强度AES。


相关链接

Wayback Machine

兽音有好几个版本,但是算法是一样的。
https://github.com/sgdrg15rdg/beast_js
https://github.com/6DDUU6/beast_python
https://github.com/CATT-L/MeowTranslator

佛曰和颜文字没有公开的加密库,但是有数年前某几次CTF竞赛的结果,也就是解密脚本。
https://github.com/playGitboy/YuFoLunChan
https://github.com/assert6/aaencode

颜文字的加密/解密算法也可以直接从网页前端提取。
Please open Telegram to view this post
VIEW IN TELEGRAM
本项目在未来,可以提供一个难度很大的密码学CTF题目。
(不是让各位尝试破解AES,因为这样没有意义)

而是把程序中的转轮加密层单独抽出来。
出一道已知一定数量明文-密文对,尝试还原操作数数组(密钥)的题目。

事实上这个转轮加密机是古典和现代的一种杂交,结合了机械转轮和现代散列算法。
破解它的难度,与自行尝试破解Enigma的难度相仿,或更高。

转轮实现的详细解释:
https://github.com/SheepChef/Abracadabra/issues/30
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
未来的代码更新将不会在这里另行通知,仓库将灵活地保持Archive状态。

新的 Release 将在这里简短通知。
Abracadabra 魔曰 pinned «V3.0.11 Release 一个小更新,更新了几个句式,修复了一个Bug。 https://github.com/SheepChef/Abracadabra/releases/tag/V3.0.11»
Abracadabra 魔曰
V3.0.11 Release 一个小更新,更新了几个句式,修复了一个Bug。 https://github.com/SheepChef/Abracadabra/releases/tag/V3.0.11
部分新增的句式出处


不以NV,不以NV。
不以物喜,不以己悲岳阳楼记

有AN,AN,AN之N。
有良田,美池,桑竹之属《桃花源记

将有V,则VAN以VN。
将有作,则思知止以安人谏太宗十思疏


密文片段示例

有谜物、美冰、捷书之林。
不以苗走,不以心达。
将有奏,则登和木以写春。
清明节期间,本项目将限时解除Archive。

有任何Issue或者PR均可提起。
在仿真器方面,本项目即将引入几个新功能:

0. 将对所有现有句式进行分类。

1. 引入“骈文”模式开关,使用此模式生成的密文,将使用整齐对仗,以四字为一节的骈文句式。

2. 引入“逻辑”模式开关,使用此模式生成的密文,将优先使用有明确逻辑的句式来组成,并尽量上下对仗。但这会显著削减密文句式的多样性。

3. 对于超长密文(>50个载荷字),将提前进行分组分段,将密文分成不同的段落,以达成更好的衔接。这不影响密文的总体长度。

4. 在GUI层面,允许输出没有标点符号的密文。

5. 调整句式选择主算法,增加AI抗性。

预计在未来的几个月内完成它。
你知道吗?

本项目的 传统加密映射表 在去年编纂的时候,夹带了一些“私货”。
虽然如此,由于密文随机性很强,这些“私货”,仅在仔细查阅密表时能看见。
你知道吗?

本项目早在去年,就对各种链接(URL)做了字典优化。

涵盖你能见到的绝大多数链接,包括磁力链接,各种网盘链接,以及部分知名资源网站的链接。

这意味着加密链接时,本工具输出的密文将更短,更有效率。

#使用提示
为了规避法律风险,本项目即将在未来切换开源许可证——从GPL-3.0切换到一个私有许可证(AIPL)。

这是许可证模板的全文:
https://github.com/SheepChef/AIPL

此许可证不会限制大多数人的使用,修改,分发。仅针对一些容易遭到滥用的方面加以限制。

本许可证不是典型的“符合开源精神”的许可证。但我相信它能很好地保护本项目不被滥用。
Abracadabra 魔曰
为了规避法律风险,本项目即将在未来切换开源许可证——从GPL-3.0切换到一个私有许可证(AIPL)。 这是许可证模板的全文: https://github.com/SheepChef/AIPL 此许可证不会限制大多数人的使用,修改,分发。仅针对一些容易遭到滥用的方面加以限制。 本许可证不是典型的“符合开源精神”的许可证。但我相信它能很好地保护本项目不被滥用。
简言之,你不能拿本许可证保护下的作品去:

1.开发闭源软件
2.以任何形式赚钱
3.申请投资,科研经费,项目经费
4.申请专利
5.正式地发表学术论文
6.参加商业或学术竞赛

本项目因此也没有商业性质,不属于“产品”,不对用户使用负责。
众所周知,所谓许可证,只是君子协定,只是开发者表个态而已。

这是我的表态,就是这样()
另外,今天我很好奇本项目的链接在什么地方传播。

从Star用户的分布来看,疑似是玩机圈(Zygisk/LSPosed相关)的某个或某几个群组。。

询问了一下,是GitHub首页推荐。
目前,超长密文自动分段已经写完了,正在推进“文字工作”,对所有句式进行分类,同时设计算法。