Cum de a sparge protejat cu parolă-arhiva RAR, savepearlharbor

Salutări!
După ce am intrat în arhiva RAR mâinile.
Am știut foarte bine că acolo și am nevoie.
Dar, a existat un singur lucru, dar dosarul a fost de înregistrare de recuperare.

Dacă vă întrebați cum am rezolvat această problemă, vă rugăm să abordeze.


După ce, la un moment dat, în urmă cu 8-10 ani, am știut exact ce să fac. Dar anii iau lor. Abilitățile pe care nu le utilizați, au uitat de proprietate.
Și am decis să ia o modalitate foarte bună de a rezolva problema: Googling.

Binecuvântarea eu pot Google și pentru a găsi informațiile de care aveți nevoie, de asemenea. Dar am fost doar uimit de ceea ce am văzut. Toate forumurile erau pline de toate sursele care necesitau aruncarea întreprinderii josnică, urât, plictisitoare și lung. Și de asteptare pentru a găsi orice hatskery sălbatice sau să ieșiți.

Cum de a sparge protejat cu parolă-arhiva RAR, savepearlharbor

Ar trebui să rețineți că am găsit doar două resurse care au fost date un sfat bun. În primul rând - unele forum-hacking progersko, și sa făcut acolo băieți, a scris o linie de cod și o anumită idee a parolei cum lomanut. Eu, din păcate, nu am găsit firul, astfel încât citat ei, dar ideea nu a fost la selecția de forță brută, și la selecția lui de funcție hash. Dragi prieteni, programatori, nu lovi cu piciorul ranit prea mult departe, am ubrel de IT, pot spune o minciună, dar apoi totul părea atât de familiar și logic, pentru că definițiile ar putea fi greșit.

În al doilea rând de resurse se face referire la un număr de softiny care poate ghici parola de căutare exhaustivă, să le compare cu altele, și așa mai departe cu titlu gratuit sau plata, partea puternică sau slabă.

Din vechea experienta sa arhiva de RAR pe care am venit peste, am disecat cel mai simplu softiny maxim de câteva ore. Despre complexitatea parolelor, desigur, nu voi argumenta, și despre puterea calculatoarelor acelor vremuri, de asemenea. Este doar o experiență, ceva ce nu a fost obessutte.
Și așa, am dat seama că nu am de gând să cod, ei bine, eu nu pot am. Trebuie să căutăm niște softinu fir. Și m-am dus. După o duzină de descărcări și încercări de a infecta computerul meu cu diferite murdării, am fost disperat. Dupa ce a petrecut 15 minute în căutarea pentru software-ul - o mulțime. Ideal ar fi să ridice Dev, dar a fost un timp și resurse nouta milă.

Tocmai am trebuit să renunțe, am găsit arhivchik maaalenky. Această arhivă a fost softinkoy, și tabletochku mea uimire. Toate acestea împreună cântăresc mai puțin de 2MB.

Setarea într-un minut, voi zbura, am fugit. Am văzut o interfață simplă, hrănit-o un fișier - fișier, și începe specifică cerințele minime pentru parola. Am decis să încerc să scape de la prima etapă doar tsiferny parola cu o lungime de unul până la 8 caractere. Și a pus pe un termen, va uita despre asta pentru o zi, dar am vrut să se ridice și se toarnă o ceașcă de ceai ca softina clipit și am văzut un succes prețuit. Am uimite deja. Privit parola: 777. 🙂

Cum de a sparge protejat cu parolă-arhiva RAR, savepearlharbor

Încă o dată a demonstrat că utilizatorii nu deranjez vin cu parole puternice.
Aș dori, de asemenea, de remarcat faptul că, chiar dacă am ajuns atât de simplu, acest lucru nu este de a spune că totul este atât de ușor să se întâmple întotdeauna.

De exemplu, dacă am muddied parola pentru arhiva în sine, aș fi abandonat cu siguranta ideea fisurii sale. Chiar dacă parola dvs. toate numere și litere ale alfabetului latin, este într-adevăr o lungă perioadă de timp 🙁

În acest caz, aș fi cântărit de multe ori relno am nevoie de ceva care este în arhivă, iar dacă sunt fără ea nu ar fi capabil să trăiască, atunci ... mai mult
Voi răspunde cu un citat din post, unul din forum corect:
„Da, puteți patch de asamblare în sine WinRAR, pentru a accepta orice parolă trebuie să fie, de asemenea, fișierele corecte suma de control în arhivă, dar binele va fi zero.

Nu este stocat în arhiva nu este parola, nu hash al parolei.

razarhirovanie Principiul este simplu - dacă introduceți o parolă, de la ea 262144 ori prin algoritmul de hash SHA1 calculate și derivate cheie WinRAR încearcă să descifreze (pentru AES) și fișiere razarhirovat (aici nu este verificat parola corectă sau nu). După ce fișierele sunt decriptate și razarhirovanny, sunt calculate în funcție de crc32, iar suma este comparată cu suma pe care este scris în arhivă. În cazul în care aceste sume sunt aceleași - obținem fișierele decriptate, iar dacă nu este același lucru, este avertizat că suma de control sau parola este incorectă. Nu există alte verificări în parola RAR este corectă - cu excepția faptului că acesta este verificarea checksum „produs finit.“

Nu este pur și simplu nimic pentru a rupe. Orice încercare de a se rupe sau arhiva WinRAR va duce la faptul că fișierele nu sunt în mod corespunzător razshifrovanny.

Dacă te uiți procesul de dezarhivare cu «Process Monitor» de la Microsoft, se observă în mod clar ca WinRAR creează fișiere temporare în folderul% USERPROFILE% \ Temp \. Și dacă refuzați permisiunile pentru a șterge fișierele din acest dosar, puteți vedea chiar și rezultatul unei parole greșite este introdusă.

Singura modalitate de a sparge arhive RAR - brute force. Dacă cineva oferă un alt mod - nu pe verticală, este un divorț ".

Oh, și în cele din urmă, nu utilizează aceste cunoștințe pentru a ghici parolele pentru fișierele altor oameni, cu mare probabilitate va fi urmărită penal.