@ZDS, vous ecrivez "A ma connaissance tu as pas moyen de lire une variable d'un script depuis un autre script " Or si c'est possible,donc vous vous etes bien trompé, pointeur ou pas, avec n'importe quel langage que ce soit Autoit ou le C c'est la meme méthode, les pointeurs, qui sont des adresses mémoire
(Par ailleurs, le pointeur est bien une variable :
developpez.com a écrit :Un pointeur est aussi une variable, il est destiné à contenir une adresse mémoire, c'est à dire une valeur identifiant un emplacement en mémoire. Pour différencier un pointeur d'une variable ordinaire, on fait précéder son nom du signe '*' lors de sa déclaration.
forum a écrit :Un pointeur est une variable contenant l'adresse d'une autre variable d'un type donné.
)
Concernant le hachage:
De plus, comme l'indique Iste, le md5 / sha1 est bien un hachage, a la difference du cryptage, et vu la demande de Mareck ce n'est pas ca qu'il veut, il a besoin de pouvoir récupérer la mot de passe en clair après son enregistrement en dur, ce qui est impossible (theoriquement avec md5 et sha1) avec une fonction de hachage.
md5 a été cassé, et sha1 partiellement (
http://www.journaldunet.com/solutions/0 ... _sha.shtml)
En gros, la seule méthode pour déchiffrer un HASH est de crypter un ensemble de chaînes de caractères. Ainsi, chaque chaîne cryptée sera comparée au HASH recherché jusqu'à trouver la correspondance. Il existe principalement 3 méthodes qui sont la comparaison par :
- Brut force, qui consiste à générer toutes les combinaisons possible d'une chaîne pour une longueur donnée. Cette méthode est très longue.
- Dictionnaire, qui consiste à utiliser les mots d'un dictionnaire. C'est beaucoup plus pertinent, mais ça demande beaucoup d'espace et de temps.
- Rainbow table, qui consiste à la recherche d'empruntes. c'est un bon compris entre le temps et l'espace, mais cela reste tout de même très long.
En gros, md5 peut etre cassé (et PAS dans tous les cas, mais la je ne tiens pas compte du brute-forcing) grace a des faiblesses dans l'algorithme, et SHA1 a suivi le meme chemin il n'y a pas très longtemps, en gros dans certaines conditions on peut relever des empreintes qui se repetent dans la chaine haché, ainsi on a des collisions qui apparaissent, ce qui permet de dehasher le mot. L'article ci-dessus explique bien la méthode.
Mais quelques soient les algorithmes, on utilise de plus en plus des attaques par dictionnaires / Bruteforcing avec l'avancée des ordinateurs et ces méthodes donnent de très bon resultats avec les mots de passes courants (Pizza, azerty,1234, bref vive le francais moyen) donc les algorithmes doivent toujours avoir une longueur d'avance, c'est le cas avec Sha1 qui est devenu Sha 512 et meme Sha 756 qui limite fortement (pour l'instant) les attaques par dictionnaire et brute-forcing ou encore RSA (C'est un chiffrement que vous connaissez car c'est l'algorithme utilisé sur vos cartes - bleues) qui est un cryptage cette fois ci basé sur les nombres premiers, ainsi on recherche sans cesse des nombres premiers les plus grands possibles tandis que les hackeurs ont toujours une heure de retard

(Pas toujours, CF les 'YesCard' sur google)
http://fr.wikipedia.org/wiki/YesCard
http://fr.wikipedia.org/wiki/SHA-512
http://ftp-developpez.com/nicolasj/tablehachage.pdf
http://www.autoitscript.com/forum/index ... opic=21010