Zjištění rar hesla
Chtěl jsem se zeptat jestli existuje nějaký prográmek který dokáže zjistit heslo k rar souboru?
Chtěl jsem se zeptat jestli existuje nějaký prográmek který dokáže zjistit heslo k rar souboru?
Zpět do poradny Odpovědět na původní otázku Nahoru
Jo.
Elcomsoft: Advanced RAR Password Recovery.
Teda pokud máš čas. Dost času. Klidně desetitisíce let. Klidně x-krát více.
Další možnost je:
1. vzpomenout si
2. pořádně se podívat na té stránce, odkud jsi link na takový soubor získal
existuje. ale kym ti to heslo najde, nebudes uz existovat ty.
Pozeraš moc veľa amerických filmov. Zmeň žáner a sleduj Argentínske telenovely, úroveň majú rovnakú len tému odlišnú, utajené deti ktoré nájdu rodičov, lásku, vášeň.
...heslo
RAR od verzie tusim 3.x ma velmi dobre riesene kryptovanie (na ziskanie hashu z hesla je nutne spracovat niekolko MB dat a neda sa to obist, a je to kryptovane AES-128 takze tiez mas smolu), bruteforcing je velmi pomaly. Maximum co sa mi podarilo optimalizovat (vyuzitim SSE3) bolo tusim par desiatok hesiel za sekundu. Takze si priprav sakra vela casu. Ak je heslo dlhsie ako 7-8znakov (a to spravidla je) tak roky az tisicrocia...
a sakra - víc se vytahnout nedá?
Ja uz teraz neviem zhlavy musel by som to zas merat, kombinacie pismen "taa","tab", atd az po "tst" to najrychlejsie riesenie ake som mal po mesiaci optimalizacie v assembleri stiha tusim za ca. 5sekund (na single core athlon64 4000+ (2.4Ghz)). Tak si prerataj ze kolko hesiel to je za sekundu :)
// edit (18*26+20)/5 = ca 97 hesiel/s.
Vopred vyratane hashe sa pouzit nedaju ptz v rar subore je 8bajtovy salt...
Mozno existue aj nieco rychlejsie, ale pochybujem.
Rychle moze byt asi len pouzitie slovnikoveho utoku, ak je heslo nejake slovnikove slovo.
Rar je fakt sila. Zip je vraj onicom ten sa da dekryptovat rychlo (ale ten som neskusal tak neviem podrobnosti).
mm zkoušel jsi i můj oblíbený 7zip? nejsem si jistý v otázce rozvrhu zabezpečení. btw tuším že byl Evžen (Rošal) v kryptologycký KGB - zřejmě jinej oddíl.
Nie so zipom som sa nezaoberal (na hackthissite.org nikto nepouziva zip )
Ale tusim ze od nejakej verzie zipu aj zip menil zabezpecenie na zlozitejsie, ale .zip mne osobne co sa tyka zabezpecenia uz proste neimponuje, ja by som ho na heslovany archiv nepouzil.
7zip ma aj vlastny format .7z, a podla wikipedie vypada ze ten je kryptovany podobne jak u rar
7z
The 7z format supports encryption with the AES algorithm with a 256-bit key. The key is generated from a user-supplied passphrase using an algorithm based on the SHA-256 hash algorithm. The SHA-256 is executed 2^18 (262144) times[2] which causes a significant delay on slow PCs before compression or extraction starts. This technique is called key strengthening and is used to make a brute-force search for the passphrase more difficult.
To iste robi rar, akurat rar pouziva 128bit a 7z pouziva 256 bit. Preistotu Nevidim ale nic o salt, ale predpokladam ze KGB tam nacpal aj salt. Ak nie tak by bolo mozne pouzivat predpripravene hashe a islo by to tipujem tak 1000x rychlejsie. Sice by tie hashe zaberali radovo TB, ale dalo by sa
no ty dovedeš potěšit.
.. este by som podotkol ze CUDA a vyuzitie grafik by v buducnosti mohlo drasticky zrychlit brutforcing rar a 7z (kvoli paralelizacii). Ale nemam grafiku s CUDA a ani by sa mi s tym nechcelo drbat aby som to overil
Prip. vyuzitie nejakej siete velmi vela PC (botnet) by hackerovi umoznilo najst heslo relativne rychlo. Tak ludia instalujte trojanov a pouzivajte Win-emental, nech hackeri mozu bruteforcovat
jen doplnim: rargpu.htm
fakci to solidne... hodne slabe hesla se stim daji prolomit za par minut... a slabe za par hodin
Hodně slabé myslíš "abc"? A slabé "asdf"? Zkus třeba Zf45Hj@-="ů6ž/*5_w&Ts8Ň'"°j
možná proto je tam limit na 6 znaků
Limitu jsem si nevšiml. Takhle limitovaná aplikace je vlastně k ničemu.
tak pro ukázku výpočetního výkonu grafiky a jeho možnýho použití stačí
Ale ne pro skutečné lámání hesla
Kazdy slusny hacker si vie naprogramovat aj skutocne lamanie hesla. Skutocne tooly su za peniaze, a urcite budu k dostaniu velmi skoro aj tooly pouzivajuce GPU. Za peniaze samozrejme. Lebo matka tereza nema cas programovat :)
Ano. Ked si clovek pozre ze s GPU otestoval 2737 za sekundu, a s CPU pri maximalnej optimalizacii som sa dostal na 100 za sekundu, tak je to ukazka drastickeho (>20x) zrychlenia pri pouziti GPU. A mozno by to slo este optimalizovat aj na >40x prip viac (zavisi aj od grafiky)
Něco o "soli" tam je:
http://www.google.com/codesearch/p?hl=en#HPREjo_RR rs/p7zip_4.43/7zip/Crypto/7zAES/7zAES.cpp&l=162
Ano je to takmer tak isto jak v rar, takze je to relativne silno zabezpecene proti bruteforce. Plati ale pre format 7z.
Format zip neni az tak silny pokial viem.
Od určité verze /winzip 9/ používá i winzip šifrování aes 128bit/256bit. Do té doby pohoda, včetně známé chyby při 5 a více souborech v archivu=heslo do hodiny.
Dobre sifrovanie samotne ale nestaci (to je to co bezny clovek nechape, vidi "zip pouziva AES" a hura jak bezpecne). Dnesne PC je schopne bruteforcingom vyskusat dekodovat miliony AES blokov za sekundu, AES neni nic vypoctovo zlozite (par XORov a bitovych operacii v cykle do 10). AES je bezpecne ked je kluc tajny, ale ked zaheslujes subor tak kluc neni tajny - je urobeny z hesla.
Takze dolezite je ze za ako rychlo (resp. ako pomaly) urobis z hesla hash. A to je to co robi RAR a 7z "tvrdym orechom" pre bruteforcing.
P.S. resp. zip kryptovany AES by bol dostatocne chraneny keby sa pouzilo velmi dlhe heslo, v tom pripade je dostatocne chraneny aj zip s AES. Ale kto si dava na subor 30 znakove heslo?
Ještě jedna možnost. Pokud byl šifrátor naivní trdlo, šlo by zkusit (třeba při použití elcomsofťácké aplikace) dictionary attack (musíš si sehnat kompletní slovníky potenciálních jazyků, které by mohly být použity).
Konspirativní teorie obsahují pravidlo o hesle www.server.domena