Взлом Rar архива! Продолжение следует. — HackZona.Ru

Привет всем! Я решил опять поднять тему о «взломе Rar архива» т.к. в предыдущей возникло еще больше загадок, на которые мы не получили ответа. И надеюсь в процессе, мы не будем отвлекатся от темы, ибо в прошлый раз она закончилась «мордобоем» и ее закрыли. А теперь по теме: Брут — никогда не был эффективным инструментом взлома для профессионального хакера, его использовали только тогда, когда не могли обойти систему защиты. Поэтому я уверен есть другие способы взлома Rar, многие думают что нету, но как гласит подпись нашего админа, ВСЕ, ЧТО СОЗДАЛ ЧЕЛОВЕК, МОЖНО ВЗЛОМАТЬ. ИДЕАЛЬНОЙ ЗАЩИТЫ НЕ СУЩЕСТВУЕТ. И как ни крути, это правда. Я предлагаю хакерам HZ решить этот вопрос т.к. ответ на его даст нам большой плюс во взломе Rar.

Взлом Rar архива! Продолжение следует.

Сообщений в теме: 13
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
Привет всем! Я решил опять поднять тему о «взломе Rar архива» т.к. в предыдущей возникло еще больше загадок, на которые мы не получили ответа. И надеюсь в процессе, мы не будем отвлекатся от темы, ибо в прошлый раз она закончилась «мордобоем» и ее закрыли.
А теперь по теме:
Брут — никогда не был эффективным инструментом взлома для профессионального хакера, его использовали только тогда, когда не могли обойти систему защиты. Поэтому я уверен есть другие способы взлома Rar, многие думают что нету, но как гласит подпись нашего админа, ВСЕ, ЧТО СОЗДАЛ ЧЕЛОВЕК, МОЖНО ВЗЛОМАТЬ. ИДЕАЛЬНОЙ ЗАЩИТЫ НЕ СУЩЕСТВУЕТ. И как ни крути, это правда. Я предлагаю хакерам HZ решить этот вопрос т.к. ответ на его даст нам большой плюс во взломе Rar.
Нравится
Не нравится
Репутация: 1
Рейтинг: 3
Кол-во тем: 0
Сообщения: 1501
Я кроме брута способов незнаю!
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
Если и есть спообы, то они приватные (придуманы намного умнее нас дядьками). Как понимаеш никто ими делится не будет…
PS: Тему считаю заезженно и бессмысленной… Ибо брут тоже способ взлома…
PS PS: Уж звиняй что опять начинаю «мордобой»
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
Подведем итог. РАР при упаковке криптует содержимое файлов ключом, который генерируется из введенного слова, соответственно, чтобы разархивировать то, что упаковано РАРом, его нужно сначала раскриптовать им же, потом распаковать и затем скорее всего сравнить CC. Именно из-за того, что файл приходится распаковывать какждый раз он такой медленный. Посему — кроме брута активных способов не существует просто напросто, да и брут достаточно медленный.
ТС отпишись по своим вопросам и я закрою тему.
2 Reason89 — мог бы ставить кнопки — с удовольствием влепил бы одну сейчас за очень невтемный ответ.
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
Другие способы взлома архивов существуют! Например, небезызвестная plain-text атака. Правда, насколько я знаю, она работает только против zip-архивов. Вот можно почитать по теме:
[code:1:1330273299]
Многие, думаю, слышали о программе Advanced Archive Password Recovery, которая предназначена для подбора паролей к многим типам архивов. Итак, берём: Advanced Archive Password Recovery v.2.11 (размер — 850 кило). Прогу эту сделала небезызвестная фирма Элкомсофт. Утилита поддерживает следующие типы архивов: ZIP, RAR, ACE, ARJ. Поддерживаются такие типы атаки, как: 1)банальный перебор паролей; 2)перебор паролей по маске; 3)по словарю; 4)plaintext-атака; 5)гарантированная расшифровка WinZip и 6)пароль из ключей. Подробнее остановимся на этих типах атаки: plaintext-атака; гарантированная расшифровка WinZip и пароль из ключей. Итак, что же это за атака такая: plaintext? Как известно, ZIP-файлы шифруются по довольно сильному алгоритму: пароль на архив не сохраняется внутри этого самого архива, а конвертируется в 32-битный ключ, который и используется для шифрования архива. В результате, итоговая сложность по перебору всех возможных вариантов равняется 2^96 (2 в 96 степени!!!). Как видите, это очень много: даже имея в своём распоряжении все компьютеры Земли, мы не узнаем этот самый пароль до конца своей жизни… НО: этот алгоритм не так мощен, как, например, DES, RSA, IDEA и т.д. Т.е., один из способов взлома защиты ZIP-файлов таков: нам нужен архив с точной копией одного из файлов из зашифрованного архива, сделанным тем же архиватором и с той же степенью компрессии. К счастью, этот тип атаки не настолько долог, как простой перебор всех возможных паролей, что позволяет его использовать для более быстрого вскрытия паролей на ZIP и GZIP архивы. Да, архив с этим самым файлом не должен быть меньше 12 байт. Атака происходит в 2 этапа: отброс заведомо неподходящих ключей, а после — поисх подходящих. На первой фазе работы, которая занимает от 1 до 3 минут (это зависит от размера архива с одним файлом и количества вашей оперативной памяти), оставшееся время не может быть вычислено, так что бОльшую часть времени процесс-индикатор держиться на нуле.

У меня этот тип атаки отлично работал: архив размером 60 кило (размер вспомогательного архива — 32 203 байта) с паролём Test был "хакнут" за 1-у минуту 25 секнд (у меня Celeron 900 Mhz и 512 метров памяти). Однако это непоказательный пример: атака "в лоб без ортимизации под WinZIp (я делал архив 7-ZIP'ом)" возымела успех через несколько десятков секунд, а с оптимизацией — вообще никокого успеха не возымела.
Теперь поговорим о гарантированной расшифровке WinZip. Как гордо утверждают авторы, это одна из самых крутых возможностей программы. Эта атака подобна предыдущей, одныко вам не надо иметь никаких дополнительных архивов с файлами, а в самом запаролёном архиве должно быть как минимум 5 файлов. Атака работает с архивами, созданными при помощи WinZip не выше версии 8.0 включительно, а так же другими архиваторами на основе исходников Info-ZIP. Если архив создан при помощи "неправильного" архиватора или имеет меньше 5 файлов, программа выдаст сообщение об ошибке. Атака состоит из трёх этапов: первые два ищут подходящие ключи, а последний генерирует пароль (не более 10 символов) на основе этих ключей. Обычно, первая часть атаки длиться несколько минут (прога может показывать оставшееся врямя как несколько часов, но это теоретический максимум), вторая — около полу-часа (тут тоже не стоит обращать внимания на то, что предсказывает программа), а последняя — 2-3 минуты. Атака работает с большинством ZIP-архивов, и даже если пароль достаточно длинен и не был найден на последней стадии атаки, программа сможет расшифровать архив, чтобы просто снять парольную защиту. Этот тип атаки базируется на плохом генераторе случайных чисел, который использовался в WinZip до версии 8.1. Однако, даже версии WinZip ниже 8.1 в 0,4% случаях генерируют "нормальные" архивы, которые не могут быть взломаны этим типом атаки. В таком случае, программа покажен предупреждение, которое не означает, что она обломилать, просто на первой стадии атаки не будет найдено ни одного ключа. К сожалению, проверить этот тип атаки я не смог, т.к. WinZip'а у меня не нашлось, а те архивы, что создают 7-ZIP и WinRar, оказались "правильными".
Ну и наконец, о пароле из ключей замолвим слово. Как вы наверное заметили, два предыдущих метода атаки сперва пытаются найти ключи шифрования для запароленных архивов. Они так же могут расшифровать сам архив, если не было найдено ни одного пароля. Однако эти атаки могут использоваться только для архивов с паролями длинной менее 10 символов. Для архивов с более длинными паролями существует специальный тип атаки. Если у вас есть ключи шифрования для запароленного архива, и вы хотите найти этот длинный пароль, выберете "Пароль из ключей" в качестве атаки и введите эти ключи на закладке "Plaintext". Обычно эта атака используется чтобы узнать пароль на рахив длинной 14-15 символов. Лучше всего в свойствах атаки установить её начало с 7-го символа пароля, т.к. его (пароля) начало может быть восстановлено из "хвоста". Стоит помнить, что, в любом случае, атака начинается с конца пароля, об этом нужно помнить, вводя позицию для старта.
[/code:1:1330273299]
Нравится
Не нравится
Репутация: 1
Рейтинг: 3
Кол-во тем: 0
Сообщения: 1501
Остается только узнать какие файлы там лежат!
Ну по сути, это же сделать не возможно! Ладно если знаешь что ттам лежит какой нить ReadMe, но а так по сути это дохлый номер!
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
[quote:58ac600b41=«Reason89»]Остается только узнать какие файлы там лежат!
Ну по сути, это же сделать не возможно! Ладно если знаешь что ттам лежит какой нить ReadMe, но а так по сути это дохлый номер![/quote:58ac600b41]
Узнать название файлов не представляет трудности — нужно просто открыть архив и прочитать их. Из-за этого и брутят архивы по самому маленькому файлу.

2ShineShadow
Увы данный метод подходит только для zip архивов и старых RAR(до 3-й версии), из-за этого они так быстро и брутятся.
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
А как насчет добавления в архив файла? Т.е. мы будем распологать самим файлом и будем иметь его в архиве, функция добавки работает и на запароленных архивах, только что проверил

PS: только сейчас заметил что добавляемый файл не паролится… так что вопрос отпадает…
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
[quote:130195ffaf="_FILIN_"]А как насчет добавления в архив файла? Т.е. мы будем распологать самим файлом и будем иметь его в архиве, функция добавки работает и на запароленных архивах, только что проверил

PS: только сейчас заметил что добавляемый файл не паролится… так что вопрос отпадает...[/quote:130195ffaf]
Хорошо что сам ответил:)
Возможно я неправильно сказал, но шифруется не архив — а упакованные в архив файлы.
Нравится
Не нравится
Репутация: 1
Рейтинг: 3
Кол-во тем: 0
Сообщения: 1501
Dima-k17
А если стоит опция шифрования имен файлов, тогда ты как мне интересно этим заниматься будешь?
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
[quote:fa2a0fa72c=«Reason89»]Dima-k17
А если стоит опция шифрования имен файлов, тогда ты как мне интересно этим заниматься будешь?[/quote:fa2a0fa72c]
Если честно — поймал момент появления твоего поста и полез в ВинРАР. Не подскажешь как стандартными программными средствами это делается? Хоть убей не нашел.
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
У меня возникла следующая мысль:
Мы знаем что файл шифруется в архиве паролем(ключом), так же в архиве есть первоначальное мизерное основание этого файла т.е. какой-то эталон. Если бы его не было, то при распаковки неправильным ключом, мы получили бы файл произвольной шифровкой. Что бы получить инфу про этот эталон, необходимо проанализировать как происходит сравнение его с распакованным файлом и по каким параметрам? Для этого нужен исходник Винрара. Получив инфу про эталон, наверное можно зашифрованный файл в архиве, преобразовать в соответствии с эталоном в исходное состояние т.е. распаковать архив.
Может теоретически эта мысль реальна, но на практике ее реализовать очень трудно. Нужны сильные знания в програмухе.
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
[quote:086030c605=«GivioN»]У меня возникла следующая мысль:
Мы знаем что файл шифруется в архиве паролем(ключом), так же в архиве есть первоначальное мизерное основание этого файла т.е. какой-то эталон. Если бы его не было, то при распаковки неправильным ключом, мы получили бы файл произвольной шифровкой. Что бы получить инфу про этот эталон, необходимо проанализировать как происходит сравнение его с распакованным файлом и по каким параметрам? Для этого нужен исходник Винрара. Получив инфу про эталон, наверное можно зашифрованный файл в архиве, преобразовать в соответствии с эталоном в исходное состояние т.е. распаковать архив.
Может теоретически эта мысль реальна, но на практике ее реализовать очень трудно. Нужны сильные знания в програмухе.[/quote:086030c605]
+1 за исходник винрара старше 3-го:) куплю даже=)
Нравится
Не нравится
Репутация: 1
Рейтинг: 3
Кол-во тем: 0
Сообщения: 1501
[quote:4dda60278d=«Dima-k17»]
Если честно — поймал момент появления твоего поста и полез в ВинРАР. Не подскажешь как стандартными программными средствами это делается? Хоть убей не нашел.[/quote:4dda60278d]
Правой по файлу--добавить в архив-- на вкладке дополнительно есть опция установить пароль, а там уже и можно поставить 2 галочки, отоброжать пароль при вводе и шифровать именна файлов!
Для того, чтобы отвечать в темах на форуме необходимо войти на сайт или зарегистрироваться.