Поиск
Форумы 
Реклама
Партнеры
|
| Страницы сообщения: [1] [2] | Просмотров - 8946
| взлом RAR архива | | Добавить этот топик в закладки » | | | RSS-лента ответов » |
|
|
kiev_viktor
Novice | # | Сообщение добавлено 22.01.2009 22:38:44 помагите наити програмку для взлома RAR архивов заранее благодарю | | Сказать спасибо Ответить Цитировать |
| Vampire

Novice | # | Сообщение добавлено 22.01.2009 23:55:22 Отредактировано 22.01.2009 23:56:59 by Vampire rarkey это если ты имел ввиду запароленные | | Сказать спасибо Ответить Цитировать |
| Crack

Member | # | Сообщение добавлено 23.01.2009 00:38:58 Advanced RAR Password Recovery
Это брутер,тоесть переборщик паролей к архиву,скачать можно введя название программы в google.ru и нажав кнопку поиск
Вот статья посвящённая этому,читай
Вот и дошла очередь до защищенного паролем файла topsecret.rar, о котором шла речь в начале статьи. Сказать честно, тут перспективы не такие радужные, как в случае с ZIP-архивами. Говорят, что программеры из «Элкомсофта» потратили немало времени в поисках уязвимостей шифрования в WinRar. К сожалению, результатов эта работа не принесла. Как и в других архивах, защита информации от несанкционированного доступа осуществляется в WinRar в первую очередь за счет шифрования данных. Пароль можно установить как по умолчанию (в этом случае архивирование с паролем будет продолжаться до его отмены), так и непосредственно в процессе архивирования в случае однократного применения.
При необходимости шифрования имен файлов требуется дополнительное включение соответствующей опции в диалоге задания пароля. Зашифрованный в таком режиме архив без пароля невозможно распаковать. Нельзя даже просмотреть список находящихся в нем файлов.
Как уже говорилось выше, в формате ZIP применяется собственный алгоритм шифрования, который в целом считается менее надежным, чем AES-128, используемый в RAR. Помимо парольной защиты, в среде Windows NT/2000/XP допустимо сохранение данных о правах доступа (данных о владельце, группе, возможностях и аудит-информацию). Естественно, что это реально только при наличии у пользователя достаточных полномочий. Сохранение этой информации может сделать невозможным обращение других лиц к файлам после распаковки (это зависит от файловой системы и собственно прав доступа), но замедляет процесс архивирования/разархивирования.
Итак, как ты уже понял, единственный способ взлома запароленного RAR-архива - банальный брутфорс. К сожалению, в связи с используемым в WinRar методом шифрования скорость перебора паролей не превышает 20 в секунду, даже на P4 3,8 Ghz и 1 Gb DDRII памяти . Остается запастись словарем для перебора и надеяться, что юзер использовал простой и/или короткий пароль.
Использование сети для брутфорса RAR-архивов
[Image]
Архивирование с паролем в WinRar
Для ускорения процесса перебора паролей можно использовать не один комп, а целую сеть. Понятное дело, чем большим количеством компов ты располагаешь, тем быстрее получишь заветный пароль. Однако не спеши сразу напрягать всю сеть. Лучше вспомни математику и попытайся посчитать, сколько времени займет брутфорс. К примеру, тебе известно, что некто в качестве пароля к RAR-архиву использовал слово из семи маленьких латинских букв (всего их 26). Отсюда следует, что пароль может состоять из 8031810176 (26*7) всевозможных комбинаций. Проверяя по 20 паролей в секунду, верный будет найден через приблизительно 12,7 года (8031810176/20/3600/24/365)! Сомневаюсь, что кто-то попытается проделать подобное на практике . Ситуация кардинально изменится, если использовать целую сеть, скажем, из 80 компов. Несложно посчитать, что в этом случае все комбинации будут проверены за 0,16 года, что составляет примерно 58 дней.
Вероятно, у тебя возник вопрос, а как же организовать этот самый перебор по сети. Рассмотрим это на примере проги Advanced Archive Password Recovery. К сожалению, в ней нет специализированных возможностей для брутфорса по сети, но зато есть функция указания набора символов и длины пароля для перебора. Установив прогу на каждый комп в сети и манипулируя этими параметрами, мы задаем диапазон для перебора. А чтобы не бегать к каждой машине сети лично, можно воспользоваться специализированным софтом.
Краткие выводы
Просматривая документации к архиваторам с функцией шифрования, очень часто можно прочитать, что архивы с паролями расшифровать нельзя. Но мы знаем, что это далеко не всегда так. При работе с конфиденциальной информацией это нужно обязательно учитывать.
Поэтому, если ты хочешь надежно защитить важную инфу с помощью архиваторов, то:
1. применяй архиваторы с самым надежным методом шифрования AES Rijndael с 128-битным ключом: WinRar, PowerArchiver или UltimateZip;
2. старайся выбирать форматы, не поддерживаемые программами восстановления паролей, например RAR версий 3.0 и выше, TAR, JAR и др.;
3. задавай длинные (не менее восьми символов) пароли; с этой позиции подходят любые из перечисленных архиваторов, так как в каждом из них допустимая длина пароля превышает 56 символов, что вполне достаточно;
4. останавливай выбор на нетривиальных паролях; используй в пароле пробелы и комбинации цифр, символов и букв, чтобы в итоге получалась не фраза из реальных слов, а абракадабра, - так пароль невозможно будет подобрать по словарю.
Добавлено через: 6 минут 38 секунд
Кстати предлагаю закрепить данную статью и создать отдельную тему в разделе "Новичкам" дабы не возникало подобных вопросов в дальнейшем Взлом аккаунтов Вконтакте,Одноклассники,Mamba,Loveplanet
Продажа рейтинга Вконтакте
Гибкая система скидок
Web-terror@mail.ru | | Сказать спасибо Ответить Цитировать |
| daniel

Advanced Member | # | Сообщение добавлено 23.01.2009 14:52:03 Да, Advanced RAR Password Recovery хорошая программа...
Но я гдето читал и даже скачал по-моему... такую прогу как WinRAR Decrypting System, вроде побыстрее чем Advanced RAR Password Recovery пасс даёт, но я могу ошибаться... | | Сказать спасибо Ответить Цитировать |
| nigmaru0
Novice | # | Сообщение добавлено 24.01.2009 10:25:55 а возможен взлом без брута?если пасс типа qw32e2efg3yrg3yrf3fcvw32f3r3 | | Сказать спасибо Ответить Цитировать |
| Crack

Member | # | Сообщение добавлено 24.01.2009 11:18:40 nigmaru0
Нет,невозможен,а сказки про то что этот вопрос можно решить другими способами игнорируй
Правда если ты знаешь пароль можно и без брута обойтись Взлом аккаунтов Вконтакте,Одноклассники,Mamba,Loveplanet
Продажа рейтинга Вконтакте
Гибкая система скидок
Web-terror@mail.ru | | Сказать спасибо Ответить Цитировать |
| superhacker

aDMin Master | # | Сообщение добавлено 24.01.2009 11:29:39 Отредактировано 24.01.2009 11:30:11 by superhacker 2Crack. Способ таки возможен,только надо иметь прямые руки. Но метод этот не паблик. | | Сказать спасибо Ответить Цитировать |
| Crack

Member | # | Сообщение добавлено 24.01.2009 12:22:19 superhacker
Только ненадо мне говорить про Ассемблер,и про приват какого форума ты говоришь? Взлом аккаунтов Вконтакте,Одноклассники,Mamba,Loveplanet
Продажа рейтинга Вконтакте
Гибкая система скидок
Web-terror@mail.ru | | Сказать спасибо Ответить Цитировать |
| superhacker

aDMin Master | # | Сообщение добавлено 24.01.2009 12:46:13 А причем тут ассемблер? Разве я что-то сказал о нем?? И причем тут форум? | | Сказать спасибо Ответить Цитировать |
| Crack

Member | # | Сообщение добавлено 26.01.2009 14:55:49 Отредактировано 26.01.2009 14:57:04 by Crack superhacker
Так тогда ненадо говорить то чего не знаешь,а если тебе кто то рассказал про якобы "Приватную инфу" это ещё не значит что там что то стоящае по сабжу есть,на Ачате в привате по rar-ам ничего нет,потому что умные люди знают что единственный выход это брут
А сказки аля "Вышли смс" или "Произнеси заклинание" оставляем при себе и не пудрим общественности мозги Взлом аккаунтов Вконтакте,Одноклассники,Mamba,Loveplanet
Продажа рейтинга Вконтакте
Гибкая система скидок
Web-terror@mail.ru | | Сказать спасибо Ответить Цитировать |
| Страницы сообщения: [1] [2] |