--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Насколько реально взломать запароленый архив?

1148
34
С друзьями на NN.RU
В социальных сетях
Поделиться
DoceNNt
09.05.2004
Я сам ничего ломать не собираюсь, просто хочу выяснить, насколько надежно хранить данные в запароленном зипе, например... Можно ли такой архив взломать и посмотреть содержимое? Только не надо ответов типа "все можно, если очень захотеть" :) Это я знаю. Можно тогда и так сформулировать: легко ли взломать такой архив? :) Спасибо
Gosha %)
09.05.2004
все завмсит от пароля, если длинный, используются цифры, разные кодировки и т.д., то на подбор пароля даже на быстром компе может уйти несколько лет, чтобы не было возможности просмоттерть содержимое архива, рекомендуется созданный запароленный архив заархивировать еще раз, тоже с паролем - тогда хрен кто, что оттуда достанет, правда если сам пароль забудешь, то только выкинуть этот файл в корзину можно будет %)
никсон
09.05.2004
вопрос в том какая информация, если она потеряет свою ценность в реальном времени,то можно и довериться,а так существуют и более "надежные" криптосистемы
jushi
10.05.2004
Вообще-то пароль легко отыскивается, если достоверно известен (имеется в распакованном виде) хотя бы один из файлов, входящих в архив. Если же нет, то сложность подбора зависит от сложности пароля...
DoceNNt
11.05.2004
Что значит "достоверно известен один из файлов"?
jushi
11.05.2004
Это значит, что он есть в своем исходном виде вне архива.
DoceNNt
12.05.2004
Дык какой же смысл-то иметь такой файл в распакованном виде? Если я наоборот его хочу засекретить и заархивировать :) Это если только забудешь его стереть после архивации...
Мысь
12.05.2004
Например решил ты запаролить проект на одном из языков программирования. Помимо собственно творения обычно сохраняется все скопом, обеспечивающее работоспособность; известный файл - одна из стандартных библиотек или даже компилятор.
GPRSnik!!
12.05.2004
НО! в ВИНРАРЕ ввели очень, по-моему, полезную фичу, которая помогает избавиться от подобных вычислителей... а именно: "шифрование имен файлов"
короче даже содержимое архива не видно (список входящих файлов)
Stinky
10.05.2004
Насколько мне известно, никаких способов быстрого получения содержимого запароленного архива пока не нашли. Во всяком случае для самых распространенных архиваторов типа zip, rar... Перебором можно подобрать любой пароль к любой дырке, но, как уже говорили, если он достаточно длинный, то проще сразу повеситься...
Zharky
10.05.2004
Если хочешь узнать на сколько это сложно подобрать пароль, советую тебе создать такой архив и попробывать вскрыть этот пароль через поддорщик паролей, увидишь что у тебя выйдет...
ыыы
10.05.2004
а где взять подборщик паролей?
Gosha %)
10.05.2004
на яндексе спроси AZPR

- advanced zip password recovery

правда платная она, в шароварной версии есть ограничения на длинну пароля. Была у них старая бесплатная версия, но ее убрали.
Zharky
10.05.2004
а кряки, что уже все разобрали?
Gosha %)
10.05.2004
как ни странно, я не нашел ни одного кряка, может сейчас появились, а вообще нужно поддерживать отечественного производителя
Zharky
10.05.2004
Я не знаю как и где ты искал %), мне потребывалось на это все пару минут, и вот результат можешь наблюдать в прикрепленном файле:
Gosha %)
14.05.2004
давно это было, года 3 назад баловался %)))
Zharky
14.05.2004
с ЛЕМЪ ЕЯРЭ ДНОНРНОМЮЪ БЕПЯХЪ, ЙЮЙ ПЮГ ЕИ МЮБЕПМНЕ ЦНДЮ 3 РЮЙ НМЮ Х БНБЯЕ АЕЯОКЮРМЮЪ...
Zharky
14.05.2004
У меня есть допотопная версия этой проги, как раз ей наверное года 3, так она и вовсе бесплатная...
DoceNNt писал(а)
Я сам ничего ломать не собираюсь, просто хочу выяснить, насколько надежно хранить данные в запароленном зипе, например...


"Учиться, учиться, и еще раз учиться" (с) Ленин.
Классиков надо читать. :-P
Смотреть в сторону PGP (подсказка - приват-ключи держать только на сьемных носителях), прежде, чем юзать - прочесть доки на http://www.pgpi.org .

P.S. 8-ку стараться не юзать - там закладок полно. ;-)
DoceNNt
12.05.2004
Там написано, что под ХР версия 8 как раз...
taienos
11.05.2004
Есть такие тулзовену. Спроси у Яндекса. Что-то типа пассворд-ремувера или что-то подобное. Есть подбиралки к разным вещам. К зипу, рару, к аксессу... Сам не юзал, но видел.
Мысь
11.05.2004
Не знаю как сейчас, во времена 486 zipы и прочие arj кололись в среднем за несколько часов.
GPRSnik!!
11.05.2004
для arj реально есть прога, которая открывает ЛЮБОЙ ПАРОЛЬ от архива, если есть распаковыннй файл из него...
ЭТО чистой воды правда...
но вот про rar и zip такой шняги я ещё не видел...

Имя: jushi ·· 10.05.2004 в 00:01:15 «Ответить» «Портрет»
Вообще-то пароль легко отыскивается, если достоверно известен (имеется в распакованном виде) хотя бы один из файлов, входящих в архив. Если же нет, то сложность подбора зависит от сложности пароля... ¶
jushi
11.05.2004
Кароче, вот сюда тебе: http://www.passwords.ru/archpr.html !

ЗЫ: насчет файла... Наверное GPRSnik прав и для зипа такой фичи нету... Но ведь это не беда :-)
Airton
12.05.2004
прог для ломания архивов масса, тока не на яндексе надо искать, а по варезным сайтам .
По поводу взлома зипа не знаю,
РАР пароль в 10 символов подбирается за пару часов,
еще время сильно зависит от размера архива
GPRSnik!!
12.05.2004
Это для какого РАРА такая длительность брутфорса???

пример:
прога: RAR password cracker 412
архив 21 байт
winrar 3.0r
пароль: zzzzzzzzzz
количество комбинаций: 146813779479510
при том, что RAR 2.9 и выше новый алгоритм... и стойкость сурьёзно повышена...

а самое интересное, что на моем athlon(2800+)+DDR400 при 100% загрузке проца скорость подбора 32 пароля в секунду...
(проверено и на archpr=то же)

итого:
учитывая, что я знаю множество символов для брутфорса... мы имеем: 145482 лет!
конечно zzzzzzzzzz будет в словаре, но это был всего лишь пример...
а если по всей таблице ASCII... ляпота!
nykt
14.05.2004
Ну не совсем так... Скорость перебора порядка 2 миллионов в секунду. Ну и соответственно потребуется всего-навсего ~140 лет ;-)
Мысь
14.05.2004
поскольку сначала перебирается словарь паролей и его варианты (типа "Вася15"), реальный (в большинстве случаев) взлом займет секунд 5-10 ;)
GPRSnik!!
14.05.2004
в этом случае используется "гибридная" (с) astake
и... не много народу для создания архивов пользуются такими вещами..
если уж пароль на архиве, то уж пипл знает что и зачем..
хотя народу много...
GPRSnik!!
14.05.2004
Вы ничего не путаете?...
скорость подбора хэша LM, NT...
(у меня тоже на много порядков больше)
и скорость подбора к архиву?

(кстати у lc4 там около 6.500.000 паролейсек на athlon 2800+
а на lc4cp(r) 2500000psws)
GPRSnik!!
14.05.2004
------------------------------
nykt:
Ну не совсем так... Скорость перебора порядка 2 миллионов в секунду. Ну и соответственно потребуется всего-навсего ~140 лет
------------------------------
на какой проге и на какой машине?
версия архиватора и размер файла?
nykt
14.05.2004
~180к, Advanced Password Recovery, версии его и Zip'а не помню, т.к. было это года 2 назад... Сомневаюсь, что с тех пор скорость перебора заметно снизилась ;-)

Механизмы перебора, кстати, NTLM хэшей и хэшей архивных ничем принципиально не отличаются...
GPRSnik!!
15.05.2004
алгоритм и механизмы то те же, но скорость может серьезно отличаться...

(даже скорость перебора LM и NTLM существенно отличаются)

я, кстати, не проверял в отношении зипов... может и быстрее будет...

НО, что меня особенно удивило,
прога RPC412 меня предупредила,
что в RAR 2.9 и выше используется несколько другой метод шифрования,
всвязи с этим скорость будет "существенно ниже"!!!
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.