Сломать пароль к архиву (рар)

Zai5462

Сабж. За сок или иное вознаграждение.

Dima1662

есть прога
rar-password-recovery
только она подбирает пароли до 6-7 символов или меньше

skinner2

где-то в глубинах сети обнаруживался кряк для нее. не в рунете.

Dima1662

глянул, в сетке есть, дальше - help yourself :)

Dimon89

Та, что в сетке - с хреновым кряком. Бери Archpr. В сетке есть 3.01 с серийником.

Zai5462

Archpr
Спасибо всем! Буду щас ломать перебором.

skinner2

он дико медленный и, что самое важное без поддержки многоядерных. шутка ли, пароль из 5ти строчных англ. будет ломаться >3 дней. посмотри, пожалуйста, может для него обновления вышли, у меня нет инета.

Dima1662

чёрт, а если мне надо пароль из 50 символов сломать? других способов кроме подбора нету?

feliks28

Есть: спросить пароль у того, кто его знает. ;)

skinner2

О_о
Обратись в Крэй. Может и есть, но я не знаю.

kruzer25

Обратись в Крэй
Ему не поможет.
При полном переборе, каждый лишний символ увеличивает количество вариантов раз в 50.
Так что, при переходе с первого пня на современный быстрый комп - за то же время можно будет подобрать пароль на один символ длиннее.
Если поставить рядом 50 таких компов - ещё на один символ.
Если воспользоваться суперкомпьютером - в лучшем случае, прибавится ещё 2 или даже 3 символа. И общий прирост окажется уж точно не больше, чем 5 символов - при обращении в крей по сравнению с первым пнём.
А ему вместо 5символьного пароля надо подобрать 50символьный.
Что, много толку будет от того, что подбор займёт не триллионы, а всего лишь миллиарды лет?

serega1604

терморектальный криптоанализ (tm) вроде в таких случаях показан

Zai5462

Елки-палки! Но ведь должен быть какой-то способ быстро сломать! Прога реально медленная. Думаю, там пароль в 8 символов. Так что я успею постареть, пока дождусь. Должны же быть какие-то специальные алгоритмы взлома, как в фильмах показывают :(

Dimon89

На мне лежит самая новая, но многоядерных действительно не поддерживает. Можно запустить 2 копии программы, назначив их на разные ядра и вручную задав им области перебора.

Dimon89

Должны же быть какие-то специальные алгоритмы взлома, как в фильмах показывают
Ну во-первых, да, :grin: :grin: :grin:
Во-вторых, специальные методы действительно есть, но в фильмах их не показывают:
1) Терморектальный криптоанализ(tm) и его более мягкие версии типа НЛП - если есть доступ к поставившему пароль.
2) Перебор по словарю (с вариациями типа переворота слов или транскрипции\транслитерации) - помогает далеко не всегда.
3) Использование известной части содержимого. Например, когда зашифрован wmм-файл, то первые несколько байтов будут выглядеть так: 3026 b275 8e66 cf11. Зная это, можно провести перебор качественно быстрей.

kruzer25

[qДумаю, там пароль в 8 символов[/q]
Т.е. перебрать надо где-то 70 (26*2 + 10 + спецсимволы) ^ 8 паролей, и можно ожидать, что пароль найдётся где-то вдвое быстрее.
70 ^ 2 ~= (10 ^ 4) / 2, то есть, перебрать придётся около (10 ^ 16) / 32 = 3 * (10 ^ 14). У современных компьютеров, можно считать, порядка 10 ^ 10 простых тактов в секунду - то есть, если бы проверка пароля занимала всего-навсего один такт, на подбор пароля ушло бы десять часов.
И вопрос тебе - как ты думаешь, неужели разработчики винрара такие идиоты, что проверить валидность пароля займёт всего один такт? Это, вообще-то, не ограничение программы, что тебя не пускают к данным, пока не введёшь пароль - там все файлы этим паролем зашифрованы, и, вполне возможно, что единственная проверка на валидность пароля - сравнение эталонной контрольной суммы (возможно, тоже зашифрованной тем же паролем) и контрольной суммы того, что получится при расшифровке файла с помощью твоего пароля. А это - запросто может быть временем, сравнимым с секундами, соответственно, тебе понадобится уже порядка 10 ^ 7 лет на обычном компьютере.
А чтобы, "как в фильмах", тебе уложиться в каких-нибудь полторы недели - надо, чтобы проверка пароля занимала всего 24 такта, не надо считать разработчиков такими идиотами (тем более, что даже элементарная мд5, афаик, дольше считаться будет).
Но всё не так страшно, если ты точно знаешь, что там не какие-то любые восемь символов - тогда перебор останется, но вариантов будет уже гораздо меньше.

Angelika_900

не надо считать разработчиков такими идиотами
как ни странно, разработчики в 90% идиоты, ну или их заставляют ими быть...

Angelika_900

Должны же быть какие-то специальные алгоритмы взлома, как в фильмах показывают

скорее всего есть хитрые способы, обратись в АНБ, они знают :]

kruzer25

3) Использование известной части содержимого. Например, когда зашифрован wmм-файл, то первые несколько байтов будут выглядеть так: 3026 b275 8e66 cf11. Зная это, можно провести перебор качественно быстрей.
Я хз насчёт конкретно винрара, но можно хранить в архиве только encrypt(хуйня_какая_то_произвольной_длины_чтобы_никто_не_догадался.md5(file_contents strong_password) и encrypt(file_contents, strong_password). Для пользователя всё остаётся нормальным - ввёл пароль, и всё расшифровалось или через некоторое время (например, 0.1 секунды) сказали, что пароль неверен. А вот как в том случае, если содержимое файла зашифровано целиком, а не по кусочкам, тебе поможет какая-то там информация о содержимом файле? Ты сможешь сэкономить в лучшем случае половину времени (но на самом деле - гораздо меньше) засчёт того, что при каждом новом пароле тебе придётся только опять расшифровывать весь файл целиком, а расшифровывать контрольную сумму не придётся. Тебе сильно легче станет от того, что перебор вместо двух миллиардов лет будет длиться всего-то один миллиард?

kruzer25

Ага, я слышал про то, что разработчики то ли винрара, то ли винзипа раньше были идиотами и хранили пароль чуть ли не в открытом виде. Но в тех слухах говорилось, что это уже давным-давно пофикшено.

Angelika_900

тут скорее всего все сложнее, это как в винде, раньше там не было нормальной встроенной криптографии, был запрет на экспорт и т.д., потом вроде все появилось, но недавно нашли офигенную дырку в генераторе случайных чисел в винде, которая позволяет восстанавливать предыдущие и последующие его значения, и это сводит на нет все криптографию
это конечно похоже на паранойю, но скорее всего, это не случайно
и похожая история, с тем, что в список нескольких сертифицированных алгоритмов генерации случайных чисел в итоге добавили странный алгоритм разработанный АНБ, который тормозной и запутанный, но в чем там дырка пока не нашли :]

fufa58

впрочем, покажи архив-то

Ichip

думаю об этом архиве идет речь
the Universe (2007 )avi

Zai5462

да, имено он :)

Zai5462

Так есть ли какой-то способ? А то я только половину слов из написанного понял :)

serega1604

Так есть ли какой-то способ? А то я только половину слов из написанного понял :)
вплоть до создания квантовых компьютеров - нет.

Zai5462

как жаль, придется обращаться к челябинским оборонщикам :(

athenae

across пробовал?

athenae

или REVENGE

Zai5462

спасибо! уже нашел этот пароль в инете. Это был всего лишь фейк, только зря время тратил

athenae

ну там по первой же ссылке в комментах написано:
"try password REVENGE - don't be surprised if the movie isn't actuall Oceans 13"
Оставить комментарий
Имя или ник:
Комментарий: