home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #27 / NN_1992_27.iso / spool / comp / virus / 4333 < prev    next >
Encoding:
Internet Message Format  |  1992-11-17  |  1.8 KB

  1. Path: sparky!uunet!ukma!cs.widener.edu!dsinc!netnews.upenn.edu!netnews.cc.lehigh.edu!news
  2. From: bontchev@fbihh.informatik.uni-hamburg.de (Vesselin Bontchev)
  3. Newsgroups: comp.virus
  4. Subject: Re: Kuo's infection theory (PC)
  5. Message-ID: <0007.9211171913.AA17490@barnabas.cert.org>
  6. Date: 16 Nov 92 15:02:19 GMT
  7. Sender: virus-l@lehigh.edu
  8. Lines: 29
  9. Approved: news@netnews.cc.lehigh.edu
  10.  
  11. tyetiser@umbc3.umbc.edu (Mr. Tarkan Yetiser) writes:
  12.  
  13. >    Dr. Cohen's coverage of the material is fairly broad yet concise.
  14. > Curious individuals are recommended to take a look at it. You might
  15. > learn something.  Here is one: "... for small files, deriving CRC
  16. > coefficients is trivial; and for "empty" files, CRC codes may show the
  17. > CRC coefficients directly."
  18.  
  19. This is one point where I (and Yisrael Radai, I believe, will support
  20. me) disagree with Dr. Cohen. Deriving the CRC coefficients it
  21. "trivial" only if you have enough file-checksum pairs. If you are
  22. really smart and don't care about the file size, "enough" can be
  23. reduced to "one". However, most self-respecting checksummers also
  24. record the file size, so this is just a theoretical speculation.
  25.  
  26. Otherwise, i.e., if the checksum database is kept off-line and out of
  27. the reach of the virus, there is no way to derive the CRC
  28. coefficients, without knowing the polynomial used for the CRC. And, if
  29. the virus -does- have access to the signature database, then all bets
  30. are off, since it could go stealth instead, modify the database, and
  31. lots of other nasty tricks.
  32.  
  33. Regards,
  34. Vesselin
  35. - -- 
  36. Vesselin Vladimirov Bontchev          Virus Test Center, University of Hamburg
  37. Tel.:+49-40-54715-224, Fax: +49-40-54715-226      Fachbereich Informatik - AGN
  38. < PGP 2.0 public key available on request. > Vogt-Koelln-Strasse 30, rm. 107 C
  39. e-mail: bontchev@fbihh.informatik.uni-hamburg.de    D-2000 Hamburg 54, Germany
  40.