Hallo Sven,
Auf welche Tatsachen stützt du diese Behauptung? Einfach nur, weil der Algorithmus komplex aussieht, oder gibt es typische Anhaltspunkte?
Nen bisschen beschäftigt hab ich mich damit auch. So komplex ist der gar nicht. Ganz perfekt ist der da auch nicht, insbesondere weil der erste Block nur aus
Klartext XOR md5(Passwort XOR Ciphertext)
besteht und damit möglicherweise wesentlich einfacher zurückgerechnet werden kann als der Rest, insbesondere bei teilweise bekannten Klartext.
Auch sonst ist das alles andere als Optimal, es wird z.B. kein Salt benutzt. Dennoch denke ich, dass der Code einer normalen Forums-Attacke insbesondere wegen der deutlich schwereren "Zurückberechenbarkeit" von MD5-Hashes standhalten wird. Und wenn der Algorithmus unbekannt ist, sowieso, weil dieser Quellcode nämlich wirklich zufällig aussehende Resultate liefert.
Jonathan