Посл.ответ |
Сообщение |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 10 января 2005 09:23 · Личное сообщение · #1
Здравствуйте. У меня возник следующий вопрос я прочитал что в архиваторах WinRar используется необратимый алгоритм кодирования пароля и что реверсировать алгоритм не возможно(практически), но почему тогда этот способ не применяется во всех программах если он так надежен?
Извините если вопрос глупый, я только учусь.
| Сообщение посчитали полезным: |
|
Ранг: 253.9 (наставник) Активность: 0.13↘0 Статус: Участник
|
Создано: 10 января 2005 09:37 · Личное сообщение · #2
Странный вопрос. Насчет необратимости - пароль всегда можно найти методом перебора. А пароль там вовсе и не кодируется - кодируется файл, ключом для правильной распаковки которого и является этот пароль.
----- MicroSoft? Is it some kind of a toilet paper? | Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 10 января 2005 09:38 · Личное сообщение · #3
В ASProtect'e шифрованный код тоже нельзя восстановить без валидного ключа.
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 января 2005 09:40 · Личное сообщение · #4
А если я не ошибаюсь, то RAR v3.xx кодирует файлы на основе AES [Rijndael], а его используют все и вся =)
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 10 января 2005 13:19 · Личное сообщение · #5
Rezon пишет:
но почему тогда этот способ не применяется во всех программах если он так надежен?
Хм, потому что не все программы - архиваторы.
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 января 2005 13:22 · Личное сообщение · #6
Bad_guy пишет:
Хм, потому что не все программы - архиваторы.
LOL ![](img/smilies/s5.gif) Тоже верно
Rezon пишет:
необратимый алгоритм кодирования пароля
Как я сказал уже - там Rijndael (Райндэл таки ![](img/smilies/s1.gif) ), а как ты будешь его использовать в своих программах уже дело твоё. Можешь весь исполняемый код зашифровать нафиг ;)
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 10 января 2005 13:32 · Личное сообщение · #7
Man1ac пишет:
(Райндэл таки ),
Неа, Рандэйл
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 января 2005 13:33 · Личное сообщение · #8
Bad_guy пишет:
Неа, Рандэйл
Я верю своему преподу по криптографии ;) Райндэл ;) Каждый называет по своему
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 10 января 2005 14:19 · Поправил: Bad_guy · Личное сообщение · #9
Man1ac пишет:
Я верю своему преподу по криптографии ;)
А я вот не верю своему преподу по микропроцессорам, когда он говорит "ассемблЁр".
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 10 января 2005 14:33 · Личное сообщение · #10
Видимо, имеется в виду, создание защиты типа имя/серийник, которую нельзя было бы сломать без перебора. Такое вообще-то возможно, но для этого необходимо, чтобы в серийнике была закодирована часть программы. Но даже при такой ситуации теоретически достаточно иметь одну валидную пару имя/серийник чтобы сделать кейген.
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 10 января 2005 18:23 · Личное сообщение · #11
gl2 пишет:
Но даже при такой ситуации теоретически достаточно иметь одну валидную пару имя/серийник чтобы сделать кейген.
Ну закейгень тогда аспр
| Сообщение посчитали полезным: |
Ранг: 145.8 (ветеран) Активность: 0.07↘0 Статус: Участник www.int3.net
|
Создано: 10 января 2005 18:29 · Личное сообщение · #12
Man1ac пишет:
А если я не ошибаюсь, то RAR v3.xx кодирует файлы на основе AES [Rijndael]
используется грамотная криптосистема их нескольких алгоритмов.
алго вроде даже доступен. rar2 называется, или как там его.
| Сообщение посчитали полезным: |
Ранг: 111.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 10 января 2005 23:28 · Личное сообщение · #13
Алгор шифрования - AES.. ключ шифрования - 262 000 раз примерно.. взятый хэш (sha) от пасса..
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 11 января 2005 01:30 · Личное сообщение · #14
WELL пишет:
Ну закейгень тогда аспр
Ну я же говорю ТЕОРЕТИЧЕСКИ
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 11 января 2005 04:04 · Личное сообщение · #15
PlainTeXT пишет:
262 000 раз примерно.. взятый хэш
прямо как cracklab crackme#3
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 111.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 11 января 2005 04:41 · Поправил: PlainTeXT · Личное сообщение · #16
Bad_guy
Ну .. у тя там вроде ошибки нашли.. и забрутили твой крэкми..
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 11 января 2005 04:54 · Поправил: Bad_guy · Личное сообщение · #17
PlainTeXT
Не, просто алогитм вычисления хэша мд5 я не самый быстрый использовал, чел его оптимизировал и в 71 раз быстрее перебор у него пошёл. К тому же хэш у меня брался не 262000 а 30000 раз, так что вот - ну в принципе то что хэш берется 262000 раз в винраре даже сразу на глазок видно как долго начинает перебор идти - 5 паролей в сенкунду к винрару перебирается.
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 января 2005 05:44 · Личное сообщение · #18
Bad_guy пишет:
Не, просто алогитм вычисления хэша мд5 я не самый быстрый использовал, чел его оптимизировал и в 71 раз быстрее перебор у него пошёл.
Вот и доверяй всяким компонентам для Делфи ;)
А вообще можно было вместо MD5 использовать тот же SHA и я думаю крякми пожил бы дольше =)
| Сообщение посчитали полезным: |
Ранг: 54.2 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 января 2005 10:43 · Личное сообщение · #19 |
![](img/s8.gif) Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 11 января 2005 12:25 · Личное сообщение · #20
Man1ac пишет:
А вообще можно было вместо MD5 использовать тот же SHA и я думаю крякми пожил бы дольше =)
Наврятли. Если только реальная скорость вычисления SHA не ниже.
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 111.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 11 января 2005 12:34 · Личное сообщение · #21
Bad_guy
Дак взял бы.. 600 000 раз вместо 30.. может помогло бы..
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 11 января 2005 12:46 · Личное сообщение · #22
PlainTeXT пишет:
Дак взял бы.. 600 000 раз вместо 30.. может помогло бы..
Я хотел, чтоб хоть кто-нибудь сломал. Мне в принципе достаточно было бы 6 символьный пароль сделать и всё...
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 111.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 11 января 2005 15:36 · Личное сообщение · #23
Bad_guy пишет:
Я хотел, чтоб хоть кто-нибудь сломал. Мне в принципе достаточно было бы 6 символьный пароль сделать и всё...
По моему его тогда закегенить будет реально..
| Сообщение посчитали полезным: |
Ранг: 145.8 (ветеран) Активность: 0.07↘0 Статус: Участник www.int3.net
|
Создано: 11 января 2005 17:28 · Личное сообщение · #24
PlainTeXT пишет:
По моему его тогда закегенить будет реально..
хм?
| Сообщение посчитали полезным: |
Ранг: 253.9 (наставник) Активность: 0.13↘0 Статус: Участник
|
Создано: 11 января 2005 17:48 · Личное сообщение · #25
Bad_guy
А все-таки "райндиэл", ударение на последний слог. Специально спрашивал у одного из Штатов.
----- MicroSoft? Is it some kind of a toilet paper? | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 января 2005 18:04 · Личное сообщение · #26
Tim пишет:
А все-таки "райндиэл", ударение на последний слог. Специально спрашивал у одного из Штатов.
Кто во что горазд ![](img/smilies/s5.gif) AES и всё тут ;)
| Сообщение посчитали полезным: |
Ранг: 111.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 11 января 2005 21:26 · Личное сообщение · #27
NG
Что не понятно.. -) ?
| Сообщение посчитали полезным: |
Ранг: 111.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 12 января 2005 06:32 · Личное сообщение · #28
DDA пишет:
так то 2^18=262144
Не факт.. почему именно 2 должно быть кратным??..
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 12 января 2005 07:02 · Личное сообщение · #29
PlainTeXT пишет:
По моему его тогда закегенить будет реально..
наверное ты не видел крэкмиса
там пароль был - 4 символа и то тот чел целую ночь вроде или больше перебирал при условии оптимизации в 71 раз. а если сделать 6 символов, то тогда перебирал бы он (26*2+10)^2 раз дольше, чтобы со 100% вероятностью подобрать пароль.
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 495.3 (мудрец) Активность: 0.3↘0 Статус: Участник
|
Создано: 12 января 2005 09:03 · Личное сообщение · #30
По-моему, Rezon хотел задать более широкий вопрос,
"Почему если существуют защиты, которые очень сложно расковырять, все их не используют?"
По крайней мери я так понял
----- Всем привет, я вернулся | Сообщение посчитали полезным: |