Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 10.02.2011, 04:27   #1
Кристинка89
Форумчанин
 
Регистрация: 09.02.2011
Сообщений: 163
По умолчанию Winrar

Здравствуйте господа программеры! Можно ли как-нибудь взломать пароль установленный на архив zip или rar. Поджскажите как, если это ввозможно
Кристинка89 вне форума Ответить с цитированием
Старый 10.02.2011, 09:39   #2
Serge_Bliznykov
Старожил
 
Регистрация: 09.01.2008
Сообщений: 26,229
По умолчанию

1) вопрос взлома запрещён.

2) очень сильно зависит от версии архиватора и длины (и состава пароля)
Если использовался WinRar версии >=2.9 - то единственный способ - брутфорс. (перебор всех вариантов). Особенность алгоритма такова, что даже 8 символьный пароль будете подбирать сутками/месяцами.
а с длиной пароля > 10 годами и тысячелетиями!
с ZIP ситуация чуть получше, но, если использовался хороший длинный пароль - то шансов тоже нет. Хотя в старых версиях зипа была уязвимость, называемая PLIAN TEXT ATTACK (атака по известному тексту). Но это весьма специфичная уязвимость и в 99.9% случаях её использовать НЕ УДАСТСЯ.

резюме. Взломать нормальный пароль на архиве в общем случае НЕЛЬЗЯ!


Почитайте информацию на самом авторитетном сайте в РУНЕТЕ:
Частые вопросы (FAQ) о взломе паролей
Все о паролях и практической криптографии - Блог

Последний раз редактировалось Serge_Bliznykov; 10.02.2011 в 09:51.
Serge_Bliznykov вне форума Ответить с цитированием
Старый 10.02.2011, 13:52   #3
NiCola999
Не
Участник клуба
 
Регистрация: 29.10.2009
Сообщений: 1,456
По умолчанию

через олю запустить, дойти до места, где просит пароль, найти метку перехода, если пароль верный, изменить команду прыжка на jmp, средствами hex редактора. Это очень долго и геморно искать переход на нужную метку. Сам не пробовал, но читал про это. Так ломаются почти все программы, которые спрашивают пароль или ключ.

Последний раз редактировалось NiCola999; 10.02.2011 в 13:55.
NiCola999 вне форума Ответить с цитированием
Старый 10.02.2011, 13:59   #4
veniside
Старожил
 
Регистрация: 03.01.2011
Сообщений: 2,508
По умолчанию

> Сам не пробовал

а стоило бы попробовать, прежде чем писать ерунду ) Пароль нигде не хранится, и нигде не проверяется. Он просто используется как ключ для запуска блочного шифра. После расшифровки файла сверяется его контрольная сумма. Если сумма не совпадает с суммой, хранящейся в архиве, считается, что пароль не верный.

Нет, можно, конечно, отломать проверку контрольной суммы, но это просто приведёт к тому, что на выходе будут битые файлы под видом оригинальных.
"Когда приходит положенное время, человек перестаёт играть в пинбол. Только и всего."
veniside вне форума Ответить с цитированием
Старый 10.02.2011, 14:21   #5
NiCola999
Не
Участник клуба
 
Регистрация: 29.10.2009
Сообщений: 1,456
По умолчанию

нет я не правильно сказал, находят то место, где вызывается функция отображающая окно с вводом пароля
NiCola999 вне форума Ответить с цитированием
Старый 10.02.2011, 14:36   #6
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Кристинка89, давайте на всякий случай определимся, у вас архив с расширением .zip или .rar или программа типа



Rar на домашнем ПК ломать бесполезно, zip можно попробовать для паролей до 6-8 символов через advanced archive password recovery (программа платная, таблетку искать придётся вам самой).

"Архивы с СМС-замком" ломать не имеет смысла т.к. это мошенничество на грани закона и никакой полезной информации в "архиве" нет, в лучшем случае инструкция как скачать с торрентов то, что вы там надеялись увидеть.
пыщь
JTG вне форума Ответить с цитированием
Старый 10.02.2011, 15:18   #7
veniside
Старожил
 
Регистрация: 03.01.2011
Сообщений: 2,508
По умолчанию

> находят то место, где вызывается функция отображающая окно с вводом пароля

ну так это ничего не даст. Нет там строчки, которая бы сравнивала потом пароли, типа:

Код:
if (userpassword = storedpassword) then
  // unpack
else
  showMessage('wrong password');
Более того, полные исходники рар могут быть опубликованы, и это ни малейшим образом не поможет подобрать пароль к архиву, т.к. ломать нужно не прогу, а алгоритм. Алгоритм известен, неизвестно только, как его быстро обойти. Остаётся полный перебор, или очень специальные случаи, когда точно известно содержимое некоторых файлов из архива.
"Когда приходит положенное время, человек перестаёт играть в пинбол. Только и всего."
veniside вне форума Ответить с цитированием
Старый 15.02.2011, 18:59   #8
asmodey1
Подтвердите свой е-майл
 
Регистрация: 19.12.2010
Сообщений: 808
По умолчанию

Автор РАРа неоднократно говорил, что ничем не может помочь "забывшим пароль", т.к. это невозможно в принципе...
asmodey1 вне форума Ответить с цитированием
Старый 15.02.2011, 21:32   #9
Tronix
Форумчанин
 
Аватар для Tronix
 
Регистрация: 15.06.2010
Сообщений: 740
По умолчанию

Можно, но очень дорого. Для физ лица почти что невозможно. Больше чем несколько миллиардов долларов по моим самым смелым прикидкам.
Чтобы понять рекурсию, сперва нужно понять рекурсию.
Tronix вне форума Ответить с цитированием
Старый 26.03.2012, 15:31   #10
ProgMaster
Новичок
Джуниор
 
Аватар для ProgMaster
 
Регистрация: 13.11.2011
Сообщений: 82
Радость

Платный архив который просит смс он может быть пустым!
Это развод. Программу для взлома не нашел.
А rar, zip можно с помощью Advanced Archive Password Recovery. RAR ломает медленно, ZIP 2800000 п/сек.
Там нет никакой информации о пароле. MD5 может есть, но скорее всего надо разархивировать и сверить MD5 распакованного файла с MD5 файла в архиве

Последний раз редактировалось ProgMaster; 26.03.2012 в 15:35.
ProgMaster вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
WinRAR (TDFUnRar) kuzjma Компоненты Delphi 4 27.10.2011 10:40
Галлюцинации у WinRAR? Alex Cones Софт 5 23.07.2010 20:30
Найти хидер WinRAR analyst Microsoft Office Excel 2 10.07.2010 17:32
Работа с WinRar forzi Общие вопросы Delphi 8 15.04.2010 21:48
Вопрос по WinRar Veselyn Помощь студентам 3 01.02.2009 17:22