Страница 1 из 2

БЫСТРЕЙШИЙ взлом архива RAR?

Добавлено: Пн сен 21, 2009 10:49:23
dmr
В общем так. В архиве .RAR важная информация. Она такая важная, что разглашению не подлежит. RAR зашифрован, длина и сам пароль неизвестен. Стоит задача извлечь информацию.
Прочитав эту статью: http://www.xakep.ru/post/23209/default.asp, скачал демо-версию Advanced RAR Password Recovery (ARPR). Эта программа представляет собой "Тупой подставлятель пароля". Не устраивает длительность подбора паролей.
Есть ли какие-нибудь быстрые способы обхода пароля? Крайний срок послезавтра, то есть среда, 23 сентября.
Спасибо.

Добавлено: Пн сен 21, 2009 11:18:59
Upgrader
Способов обхода нет, скорее всего можете забыть о взломе. Метод брутфорса очень длительный. Надежда только на то что пароль из четырех букв/цифр, которые реально перебрать за короткий срок.

Ну или еще возьмите какой-нибудь очень большой словарь (можно найти где-нибудь скачать), перебор по словарю не такой уж и долгий, но тоже крайне маловероятно что это будет какое-то обычное слово.
Можно воспользоваться большой сетью компьютеров для ускорения процесса, но все-равно это займет очень много времени, а если пароль очень длинный - то и вообще невозможно.

Есть программа RarOFF - мое мнение - она конечно же нерабочая, т.к. всем известно что пока не найдено никаких способов обхода защиты.
Скачать ее можно по этой ссылке: http://depositfiles.com/ru/files/s1sybh3c0
Как можно увидеть здесь, многие (да почти все) антивирусы видят в этой программе вирус.

Добавлено: Пн сен 21, 2009 12:13:57
evg
Вот что качается брутфорса.

Если учесть, что в пароле могут быть использовано X видов символов при количестве, равном N, то количество возможных вариантов пароля будет X^N. Представим, что для большинства паролей могут использоваться латинские буквы в двух регистрах, цифры и, допустим, около 8 пунктуационных символов, то число X будет равно 26*2+10+8, то есть около 70. Тогда количество возможных паролей будет 70^N. Если N будет равно 5, иначе говоря пароль будет состоять из пяти символов, то число возможных паролей будет около 1 680 700 000; если N=8, то 5.764801*10^14, а если N=20, а это минимальная длинна для особо важных паролей, то паролей может быть аж более 7.97922663*10^36.

Теперь давайте считать, за сколько переберёт это брутфорс.
Если учесть, что за одну секунду перебирается 1000 паролей, то пятисимвольный пароль будет точно взломан за 19.4 суток, восьмисимвольный за 6672223 суток, или за 18267 лет, а двадцатисимвольный за более 9.23*10^28 суток или 2.52*10^26 лет.

Если за секунду будет перебираться миллион паролей, то пятисимвольный переберётся за 0,46 часов (этого ждёт автор), восмисимвольный за 6672 суток или 18,2 лет, а двадцатисимвольный за 9,23*10^25 суток или 2,52*10^23 лет.

Так что думайте о важности сложного, запутанного пароля и о том как важно делать длинные пароли, ведь каждый символ увеличивает максимальное время брутфорса в 70 раз, но если пароль будет простым, типа 123456, qwerty, vasya и прочих - эти пароли очень быстро перебираются по словарю.

Добавлено: Пн сен 21, 2009 12:18:37
therian
как уже сказали выше, подобрать пароль не удастся, обращайтесь к авторам RAR может за деньги и скажут черный выход если он еще и есть

Добавлено: Пн сен 21, 2009 13:03:37
skyther
Есть еще варианты, например если мы знаем содержимое какого-либо файла в архиве (а так часто бывает) - подбор пароля заметно упрощается.

Добавлено: Пн сен 21, 2009 13:26:58
therian
каким макаром ?

Добавлено: Пн сен 21, 2009 13:47:01
Region_78
Знавал одно время людей которые этим занимались, но архив нужно было им отдавать на день или два, после чего приносили распакованные файлы. Значит лазейка есть. Причем длина пароля в некоторых случаях была существенной.

Добавлено: Пн сен 21, 2009 16:58:33
Redrik Shuhart
доставания ИСХОДНОГО кода(есенно хакерскими методами) и генерация из него файла(ов)??

Добавлено: Пн сен 21, 2009 17:16:12
dmr
Region_78 писал(а):Знавал одно время людей которые этим занимались, но архив нужно было им отдавать на день или два, после чего приносили распакованные файлы. Значит лазейка есть. Причем длина пароля в некоторых случаях была существенной.
ну срок взламывания сопоставим с лобовой атакой
Есть программа RarOFF - мое мнение - она конечно же нерабочая, т.к. всем известно что пока не найдено никаких способов обхода защиты.
Скачать ее можно по этой ссылке: http://depositfiles.com/ru/files/s1sybh3c0
Спасибо, конечно, но файл ключа некорректный, в формате хтмл. Файрфокс ничего не видит, а при просмотре кода в блокноте, указывается ссылка на порно-сайт.

скорее всего можете забыть о взломе
Эх, писец мне. Все равно всем спасибо.

Добавлено: Пн сен 21, 2009 17:45:27
kris95
Region_78 писал(а): ... Значит лазейка есть. ...
Конечно есть, причём как утверждал один из пользователей какогото сайта, WinRAR`овцы просили за "золотой ключик" 700баков, верить или нет дело ваше ( я не верю, слишком дёшево)

Добавлено: Пн сен 21, 2009 17:51:02
kris95
dmr писал(а):
Region_78 писал(а):Знавал одно время людей которые этим занимались, но архив нужно было им отдавать на день или два, после чего приносили распакованные файлы. Значит лазейка есть. Причем длина пароля в некоторых случаях была существенной.
ну срок взламывания сопоставим с лобовой атакой
Есть программа RarOFF - мое мнение - она конечно же нерабочая, т.к. всем известно что пока не найдено никаких способов обхода защиты.
Скачать ее можно по этой ссылке: http://depositfiles.com/ru/files/s1sybh3c0
Спасибо, конечно, но файл ключа некорректный, в формате хтмл. Файрфокс ничего не видит, а при просмотре кода в блокноте, указывается ссылка на порно-сайт.

скорее всего можете забыть о взломе
Эх, писец мне. Все равно всем спасибо.
А вы хоть знаете, что в архиве ?
А если так важно - непожалейте 100 зелёных на взлом.

Добавлено: Пн сен 21, 2009 18:03:39
Upgrader
Да никто не взломает, не верю :)
Хотя один способ есть, но он крайне маловероятен.

Добавлено: Пн сен 21, 2009 18:36:52
Region_78
Ранние версии архивов еще кое-как взламывались. Но после некоторого апгрейда шифрования это стало практически невозможным. Хотя думаю ФСБ возьмется за эту работу за небольшое вознаграждение (зависит от их хотелок), у них наверняка все есть.

Добавлено: Пн сен 21, 2009 18:53:08
evg
А какой у rar'а алгоритм шифрования?

Есть такая программа, называется TrueCrypt, позволяет шифровать файлы алгоритмами AES, Serpent и Twofish. Его реально взломать?

Добавлено: Пн сен 21, 2009 19:04:44
Upgrader
RAR AES использует. TrueCrypt еще лучше, он позволяет шифровать сразу несколькими алгоритмами, например тот-же AES + Twofish. Это все... никакого взлома. :)

Добавлено: Пн сен 21, 2009 19:24:26
АНДРЕЙ1973
Region_78 писал(а):Ранние версии архивов еще кое-как взламывались. Но после некоторого апгрейда шифрования это стало практически невозможным. Хотя думаю ФСБ возьмется за эту работу за небольшое вознаграждение (зависит от их хотелок), у них наверняка все есть.
Это точно, :)) взломают архив и очень быстро,когда надо :))

Добавлено: Пн сен 21, 2009 19:30:20
Region_78
АНДРЕЙ1973 писал(а):
Region_78 писал(а):Ранние версии архивов еще кое-как взламывались. Но после некоторого апгрейда шифрования это стало практически невозможным. Хотя думаю ФСБ возьмется за эту работу за небольшое вознаграждение (зависит от их хотелок), у них наверняка все есть.
Это точно, :)) взломают архив и очень быстро,когда надо :))
И без твоего ведома, откроют, посмотрят, сотрут что тебе не следует знать и обратно запакуют.

Добавлено: Пн сен 21, 2009 21:54:00
Cat
Разве что на супер компутере, где будут миллиарды пассов в секунду подбираться

Добавлено: Пн сен 21, 2009 22:05:38
kris95
Можно найти знакомых на серверах, где будет много многоядерных компов, там думаю можно в сутки уложиться.
И найти прогу, котороя меньше процессов задействует, чтоб быстрей искала.
И всёже надо попробовать денёк погонять подбором, глядишь удача повернётся лицом.

Добавлено: Пн сен 21, 2009 22:12:11
Telek
Где-то примерно год назад натыкался на программу, которая использовала распределенный подбор. Суть в следующем: любой пользователь программы обязан оставлять программу запущенной на своем компьютере, чем зарабатывал "машино-часы"(т.е. в это время программа работала на других), но позже, когда нужно что-то подобрать, можно потратить свои "машино-часы" за счет других пользователей. Что соответственно увеличивало мощность в тучу раз... К сожалению, просто принял к сведению наличие данной программы, но название программы не запомнил, но поиском думаю найти можно.
ЗЫ. Небольшое наблюдение по поводу подбора по словарю... Где-то пару месяцев назад, путем подмены IP адресов в хост-файле операционной пользователей, были собраны логин/пароли части юзеров с сайта вконтакте(если не ошибаюсь)... потом определенное время по сети гулял этот файл... я смотрел, так вот, меня поразило, что большая часть паролей все же не простые "qqq" и "123456" а достаточно сложные сочетание слов цифр и т.д. ... т.е. даже по словарю поиск думаю малоэффективен...