БЫСТРЕЙШИЙ взлом архива RAR?

Флейм в чистом виде - все что угодно...
Но - в рамках закона :)
Ответить
dmr
Поставщик валерьянки для Кота
Сообщения: 2267
Зарегистрирован: Пн ноя 10, 2008 08:12:53
Откуда: РФ

Сообщение dmr »

В общем так. В архиве .RAR важная информация. Она такая важная, что разглашению не подлежит. RAR зашифрован, длина и сам пароль неизвестен. Стоит задача извлечь информацию.
Прочитав эту статью: http://www.xakep.ru/post/23209/default.asp, скачал демо-версию Advanced RAR Password Recovery (ARPR). Эта программа представляет собой "Тупой подставлятель пароля". Не устраивает длительность подбора паролей.
Есть ли какие-нибудь быстрые способы обхода пароля? Крайний срок послезавтра, то есть среда, 23 сентября.
Спасибо.
Реклама
Друг Кота
Аватара пользователя
Сообщения: 26671
Зарегистрирован: Пт май 18, 2007 22:56:58

Сообщение Upgrader »

Способов обхода нет, скорее всего можете забыть о взломе. Метод брутфорса очень длительный. Надежда только на то что пароль из четырех букв/цифр, которые реально перебрать за короткий срок.

Ну или еще возьмите какой-нибудь очень большой словарь (можно найти где-нибудь скачать), перебор по словарю не такой уж и долгий, но тоже крайне маловероятно что это будет какое-то обычное слово.
Можно воспользоваться большой сетью компьютеров для ускорения процесса, но все-равно это займет очень много времени, а если пароль очень длинный - то и вообще невозможно.

Есть программа RarOFF - мое мнение - она конечно же нерабочая, т.к. всем известно что пока не найдено никаких способов обхода защиты.
Скачать ее можно по этой ссылке: http://depositfiles.com/ru/files/s1sybh3c0
Как можно увидеть здесь, многие (да почти все) антивирусы видят в этой программе вирус.
Реклама
evg
Друг Кота
Аватара пользователя
Сообщения: 3240
Зарегистрирован: Пн фев 04, 2008 18:52:30
Откуда: Россия, Омск

Сообщение evg »

Вот что качается брутфорса.

Если учесть, что в пароле могут быть использовано X видов символов при количестве, равном N, то количество возможных вариантов пароля будет X^N. Представим, что для большинства паролей могут использоваться латинские буквы в двух регистрах, цифры и, допустим, около 8 пунктуационных символов, то число X будет равно 26*2+10+8, то есть около 70. Тогда количество возможных паролей будет 70^N. Если N будет равно 5, иначе говоря пароль будет состоять из пяти символов, то число возможных паролей будет около 1 680 700 000; если N=8, то 5.764801*10^14, а если N=20, а это минимальная длинна для особо важных паролей, то паролей может быть аж более 7.97922663*10^36.

Теперь давайте считать, за сколько переберёт это брутфорс.
Если учесть, что за одну секунду перебирается 1000 паролей, то пятисимвольный пароль будет точно взломан за 19.4 суток, восьмисимвольный за 6672223 суток, или за 18267 лет, а двадцатисимвольный за более 9.23*10^28 суток или 2.52*10^26 лет.

Если за секунду будет перебираться миллион паролей, то пятисимвольный переберётся за 0,46 часов (этого ждёт автор), восмисимвольный за 6672 суток или 18,2 лет, а двадцатисимвольный за 9,23*10^25 суток или 2,52*10^23 лет.

Так что думайте о важности сложного, запутанного пароля и о том как важно делать длинные пароли, ведь каждый символ увеличивает максимальное время брутфорса в 70 раз, но если пароль будет простым, типа 123456, qwerty, vasya и прочих - эти пароли очень быстро перебираются по словарю.
Последний раз редактировалось evg Пн сен 21, 2009 14:25:59, всего редактировалось 2 раза.
Всё хорошо в меру.
Говорящий с текстолитом
Сообщения: 1682
Зарегистрирован: Чт окт 20, 2005 12:46:34

Сообщение therian »

как уже сказали выше, подобрать пароль не удастся, обращайтесь к авторам RAR может за деньги и скажут черный выход если он еще и есть
٩(͡๏̯͡๏)۶ ಠ_ಠ ˁ°ᴥ°ˀ
Контактная информация:
Реклама
Эиком - электронные компоненты и радиодетали
Встал на лапы
Аватара пользователя
Сообщения: 111
Зарегистрирован: Вс сен 09, 2007 21:19:10

Сообщение skyther »

Есть еще варианты, например если мы знаем содержимое какого-либо файла в архиве (а так часто бывает) - подбор пароля заметно упрощается.
Реклама
Говорящий с текстолитом
Сообщения: 1682
Зарегистрирован: Чт окт 20, 2005 12:46:34

Сообщение therian »

каким макаром ?
٩(͡๏̯͡๏)۶ ಠ_ಠ ˁ°ᴥ°ˀ
Контактная информация:
Реклама
Потрогал лапой паяльник
Аватара пользователя
Сообщения: 371
Зарегистрирован: Вт фев 12, 2008 18:19:06
Откуда: Санкт-Петербург

Сообщение Region_78 »

Знавал одно время людей которые этим занимались, но архив нужно было им отдавать на день или два, после чего приносили распакованные файлы. Значит лазейка есть. Причем длина пароля в некоторых случаях была существенной.
Контактная информация:
Друг Кота
Аватара пользователя
Сообщения: 3641
Зарегистрирован: Пт апр 03, 2009 22:12:58
Откуда: Из Украины, Кировоградская облась,

Сообщение Redrik Shuhart »

доставания ИСХОДНОГО кода(есенно хакерскими методами) и генерация из него файла(ов)??
Мотание тороидов- вышивание по мужски.
dmr
Поставщик валерьянки для Кота
Сообщения: 2267
Зарегистрирован: Пн ноя 10, 2008 08:12:53
Откуда: РФ

Сообщение dmr »

Region_78 писал(а):Знавал одно время людей которые этим занимались, но архив нужно было им отдавать на день или два, после чего приносили распакованные файлы. Значит лазейка есть. Причем длина пароля в некоторых случаях была существенной.
ну срок взламывания сопоставим с лобовой атакой
Есть программа RarOFF - мое мнение - она конечно же нерабочая, т.к. всем известно что пока не найдено никаких способов обхода защиты.
Скачать ее можно по этой ссылке: http://depositfiles.com/ru/files/s1sybh3c0
Спасибо, конечно, но файл ключа некорректный, в формате хтмл. Файрфокс ничего не видит, а при просмотре кода в блокноте, указывается ссылка на порно-сайт.

скорее всего можете забыть о взломе
Эх, писец мне. Все равно всем спасибо.
Держит паяльник хвостом
Сообщения: 920
Зарегистрирован: Ср янв 07, 2009 19:30:23

Сообщение kris95 »

Region_78 писал(а): ... Значит лазейка есть. ...
Конечно есть, причём как утверждал один из пользователей какогото сайта, WinRAR`овцы просили за "золотой ключик" 700баков, верить или нет дело ваше ( я не верю, слишком дёшево)
Держит паяльник хвостом
Сообщения: 920
Зарегистрирован: Ср янв 07, 2009 19:30:23

Сообщение kris95 »

dmr писал(а):
Region_78 писал(а):Знавал одно время людей которые этим занимались, но архив нужно было им отдавать на день или два, после чего приносили распакованные файлы. Значит лазейка есть. Причем длина пароля в некоторых случаях была существенной.
ну срок взламывания сопоставим с лобовой атакой
Есть программа RarOFF - мое мнение - она конечно же нерабочая, т.к. всем известно что пока не найдено никаких способов обхода защиты.
Скачать ее можно по этой ссылке: http://depositfiles.com/ru/files/s1sybh3c0
Спасибо, конечно, но файл ключа некорректный, в формате хтмл. Файрфокс ничего не видит, а при просмотре кода в блокноте, указывается ссылка на порно-сайт.

скорее всего можете забыть о взломе
Эх, писец мне. Все равно всем спасибо.
А вы хоть знаете, что в архиве ?
А если так важно - непожалейте 100 зелёных на взлом.
Друг Кота
Аватара пользователя
Сообщения: 26671
Зарегистрирован: Пт май 18, 2007 22:56:58

Сообщение Upgrader »

Да никто не взломает, не верю :)
Хотя один способ есть, но он крайне маловероятен.
Потрогал лапой паяльник
Аватара пользователя
Сообщения: 371
Зарегистрирован: Вт фев 12, 2008 18:19:06
Откуда: Санкт-Петербург

Сообщение Region_78 »

Ранние версии архивов еще кое-как взламывались. Но после некоторого апгрейда шифрования это стало практически невозможным. Хотя думаю ФСБ возьмется за эту работу за небольшое вознаграждение (зависит от их хотелок), у них наверняка все есть.
Контактная информация:
evg
Друг Кота
Аватара пользователя
Сообщения: 3240
Зарегистрирован: Пн фев 04, 2008 18:52:30
Откуда: Россия, Омск

Сообщение evg »

А какой у rar'а алгоритм шифрования?

Есть такая программа, называется TrueCrypt, позволяет шифровать файлы алгоритмами AES, Serpent и Twofish. Его реально взломать?
Всё хорошо в меру.
Друг Кота
Аватара пользователя
Сообщения: 26671
Зарегистрирован: Пт май 18, 2007 22:56:58

Сообщение Upgrader »

RAR AES использует. TrueCrypt еще лучше, он позволяет шифровать сразу несколькими алгоритмами, например тот-же AES + Twofish. Это все... никакого взлома. :)
Потрогал лапой паяльник
Сообщения: 339
Зарегистрирован: Ср мар 12, 2008 19:00:10
Откуда: г.Ростов-на-Дону

Сообщение АНДРЕЙ1973 »

Region_78 писал(а):Ранние версии архивов еще кое-как взламывались. Но после некоторого апгрейда шифрования это стало практически невозможным. Хотя думаю ФСБ возьмется за эту работу за небольшое вознаграждение (зависит от их хотелок), у них наверняка все есть.
Это точно, :)) взломают архив и очень быстро,когда надо :))
Контактная информация:
Потрогал лапой паяльник
Аватара пользователя
Сообщения: 371
Зарегистрирован: Вт фев 12, 2008 18:19:06
Откуда: Санкт-Петербург

Сообщение Region_78 »

АНДРЕЙ1973 писал(а):
Region_78 писал(а):Ранние версии архивов еще кое-как взламывались. Но после некоторого апгрейда шифрования это стало практически невозможным. Хотя думаю ФСБ возьмется за эту работу за небольшое вознаграждение (зависит от их хотелок), у них наверняка все есть.
Это точно, :)) взломают архив и очень быстро,когда надо :))
И без твоего ведома, откроют, посмотрят, сотрут что тебе не следует знать и обратно запакуют.
Контактная информация:
Cat
Электрический кот
Аватара пользователя
Сообщения: 1087
Зарегистрирован: Вт май 05, 2009 10:43:42
Откуда: Россия

Сообщение Cat »

Разве что на супер компутере, где будут миллиарды пассов в секунду подбираться
Боевой ватник.
Контактная информация:
Держит паяльник хвостом
Сообщения: 920
Зарегистрирован: Ср янв 07, 2009 19:30:23

Сообщение kris95 »

Можно найти знакомых на серверах, где будет много многоядерных компов, там думаю можно в сутки уложиться.
И найти прогу, котороя меньше процессов задействует, чтоб быстрей искала.
И всёже надо попробовать денёк погонять подбором, глядишь удача повернётся лицом.
Встал на лапы
Сообщения: 115
Зарегистрирован: Пт май 23, 2008 23:59:37
Откуда: Москва

Сообщение Telek »

Где-то примерно год назад натыкался на программу, которая использовала распределенный подбор. Суть в следующем: любой пользователь программы обязан оставлять программу запущенной на своем компьютере, чем зарабатывал "машино-часы"(т.е. в это время программа работала на других), но позже, когда нужно что-то подобрать, можно потратить свои "машино-часы" за счет других пользователей. Что соответственно увеличивало мощность в тучу раз... К сожалению, просто принял к сведению наличие данной программы, но название программы не запомнил, но поиском думаю найти можно.
ЗЫ. Небольшое наблюдение по поводу подбора по словарю... Где-то пару месяцев назад, путем подмены IP адресов в хост-файле операционной пользователей, были собраны логин/пароли части юзеров с сайта вконтакте(если не ошибаюсь)... потом определенное время по сети гулял этот файл... я смотрел, так вот, меня поразило, что большая часть паролей все же не простые "qqq" и "123456" а достаточно сложные сочетание слов цифр и т.д. ... т.е. даже по словарю поиск думаю малоэффективен...
Ответить

Вернуться в «МЯЯЯУ!»