Посл.ответ |
Сообщение |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 22 сентября 2004 05:12 · Личное сообщение · #1
Как взломать (не подбор) пароль Rar подскажите, пожалуйста.
| Сообщение посчитали полезным: |
|
Ранг: 0.0 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 22 сентября 2004 05:16 · Личное сообщение · #2
Мля.. сколько раз вопрос этот поднимался?!
Tromb, ЗАБЕЙ.
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 22 сентября 2004 06:06 · Личное сообщение · #3
Попробуй преобразовать его в SFX, распаковать его (обычно это UPX без наворотов), и извращай уже ехешник. Мне кажется, так будет проще, сидишь себе в отладчике... ))
| Сообщение посчитали полезным: |
Ранг: 111.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 22 сентября 2004 07:07 · Личное сообщение · #4
Tromb пишет:
взломать (не подбор) пароль Rar
Разве это возможно?.. -)
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.25↘0 Статус: Участник
|
Создано: 22 сентября 2004 07:08 · Личное сообщение · #5
nDSm
чушь написал.
| Сообщение посчитали полезным: |
Ранг: 111.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 22 сентября 2004 07:14 · Личное сообщение · #6
nDSm пишет:
преобразовать его в SFX
Это как?.. =)...
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 22 сентября 2004 07:48 · Личное сообщение · #7
Tromb пишет:
Как взломать (не подбор) пароль Rar подскажите, пожалуйста.
Взломать пароль на RAR архиве можно исключительно перебором.
----- Всем не угодишь | Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 22 сентября 2004 10:49 · Личное сообщение · #8
Tromb
Варианта 2. Один долгий, другой безотказный.
1) перебор
2) трубой по голове тому, кто знает пасс (главное не наглухо, чтобы не забыл)
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 22 сентября 2004 11:37 · Личное сообщение · #9
WELL пишет:
2) трубой по голове тому, кто знает пасс (главное не наглухо, чтобы не забыл)
Тады лучше паяльником... и не по голове.
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 2.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 22 сентября 2004 12:17 · Личное сообщение · #10
nDSm пишет:
Попробуй преобразовать его в SFX, распаковать его (обычно это UPX без наворотов), и извращай уже ехешник. Мне кажется, так будет проще, сидишь себе в отладчике... ))
Можно по подробней?
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 22 сентября 2004 18:29 · Личное сообщение · #11
SGA пишет:
Можно по подробней?
Ага, особенно как запароленный архив преобразовать в sfx ?
Я уж не говорю, что от этого толку всё равно не будет, но просто интересно =)
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 23 сентября 2004 00:33 · Личное сообщение · #12
хм... помоему без перебора НИКАК
| Сообщение посчитали полезным: |
Ранг: 103.1 (ветеран), 3thx Активность: 0.07↘0.01 Статус: Участник
|
Создано: 23 сентября 2004 01:59 · Личное сообщение · #13
Методы социальной инжинерии рулят!
----- Crack your mind, save the planet | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 сентября 2004 05:24 · Поправил: nDSm · Личное сообщение · #14
Для тех, кто по непонятным причинам считает меня идиотом:
1). ![](img/smilies/s12.gif) Если rar-архив является SFX (т.е. EXEшником), то он, как правило, упакован UPX. Как распаковать, все прекрасно знают! Дальше засучиваем рукава, выпрямляем руки в одну руку отладчик - в другую sfx'овый exe'шник. И поехали!
2). ![](img/smilies/s11.gif) Если архив не SFX, но при этом отключено шифрование имён файлов, то его можно просто открыть в WinRAR'е и нажать меню [Команды]->[Преобразовать архив в SFX]. Он его абсолютно безо всякого базара преобразует. Далее, как в п.1 распаковываем UPX... и т. д.
3). ![](img/smilies/s10.gif) Если же он не SFX, но при этом включена опция шифрования имён файлов, то.... здесь либо перебор, либо архигуманные методы, которые предложили WELL и Bad_guy
Если я ХОТЬ В ЧЁМ-ТО здесь не прав, будьте так добры, скажите заранее, дабы мне потом не торчать в, мягко говоря, глупом положении =)))
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 сентября 2004 05:28 · Личное сообщение · #15
Styx пишет:
Методы социальной инжинерии рулят!
Это наверное те, которые внедрил Рошал в своё творение =)
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.25↘0 Статус: Участник
|
Создано: 23 сентября 2004 05:31 · Личное сообщение · #16
внутри sfx-ехешника лежит АБСОЛЮТНО такой же архив, запароленный.
sfx-модуль расшифровывает его так же как и сам винрар.
даже если ты сможешь сдампить из ехешника сам архив - ты получишь такой же гемор как и изначально.
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.25↘0 Статус: Участник
|
Создано: 23 сентября 2004 05:32 · Личное сообщение · #17
nDSm пишет:
Для тех, кто по непонятным причинам считает меня идиотом:
теперь понятно?
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 сентября 2004 05:35 · Личное сообщение · #18
Zer0
Ну извини меня, помоему гораздо проще исследовать самостоятельный exe'шник, чем эту мастурбацию между WinRAR и отдельным архивом? Я понимаю, если речь идёт о CAB-архивах: SFX созданный на CAB-архиве - как раз тот же гемор что и без SFX, т.к. в SFX'е CAB-модуль лежит в секции ресурсов, выкорчёвываешь его оттуда и получаешь самостоятельный архив. А здесь-то не так совсем? Здесь можно взять и по-хорошему проследить....
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.25↘0 Статус: Участник
|
Создано: 23 сентября 2004 05:39 · Личное сообщение · #19
чего это тебе даст. ты хочешь верный пароль в памяти увидеть? ![](img/smilies/s1.gif) наивно.
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 сентября 2004 05:44 · Личное сообщение · #20
Zer0
Ты, видать, не понимаешь, что я имелл ввиду. Я не говорил, что надо что-то дампить: речь идёт банально о взаимодействии окна ввода пароля с пользователем. И я не говорю, что отследив сравнение введённого с правильным, тебе пароль принесут на блюдечке да ещё и с цветами. Да, не увидишь. Да, он будет зашифрован, Рошал и его свита, не дураки же пароль в открытом виде оставлять? Но это ведь - расшифровка - дело третье? Над этим и надо кряхтеть. А что вы хотели, если не подбор?!
| Сообщение посчитали полезным: |
Ранг: 42.0 (посетитель) Активность: 0.04↘0 Статус: Участник
|
Создано: 23 сентября 2004 06:42 · Личное сообщение · #21
nDSm пишет:
А здесь-то не так совсем? Здесь можно взять и по-хорошему проследить...
Обычный оверлей, если ты имеешь понятие что это такое, который можно выдрать любым HEX-редактором и сохранить как простой не SFX архив. И чего ты собрался отслеживать?
nDSm пишет:
И я не говорю, что отследив сравнение введённого с правильным
Видимо это для тебя будет парадоксально, но он не сравнивается. Архив расшифровывается введённым паролем и ему глубоко плевать чего ты там написал, что напишешь - тем и будет расшифровывать, и, по моему, это вполне логично
Tromb
Программно здесь поможет ТОЛЬКО брутфорс.
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 23 сентября 2004 07:08 · Личное сообщение · #22
nDSm
Архив шифруется паролем. Пароль - ключ для распаковки архива.
Неверный пароль - неверная распаковка архива.
Как тебе ещё объяснить-то?
P.S. Не советуй, если сам этого не делал.
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 сентября 2004 07:30 · Поправил: nDSm · Личное сообщение · #23
WELL пишет:
Не советуй, если сам этого не делал.
Я всегда придерживаюсь такого лозунга. Можешь мне не верить, но я это делал... Твоё дело
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 сентября 2004 07:31 · Личное сообщение · #24
Другой вопрос, получилось у меня это или нет
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 сентября 2004 08:15 · Личное сообщение · #25
Я, конечно, оказался неправ, зато в этом споре родилась истина: пароль к RAR архиву можно только подобрать!
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.25↘0 Статус: Участник
|
Создано: 23 сентября 2004 08:24 · Личное сообщение · #26
nDSm пишет:
Можешь мне не верить, но я это делал...
nDSm пишет:
Другой вопрос, получилось у меня это или нет
гыгы ![](img/smilies/s1.gif) долго пытался?
| Сообщение посчитали полезным: |
Ранг: 111.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 23 сентября 2004 08:32 · Поправил: PlainTeXT · Личное сообщение · #27
nDSm пишет:
Другой вопрос, получилось у меня это или нет
Какой смысл пробовать?..
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 23 сентября 2004 10:28 · Личное сообщение · #28 |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 сентября 2004 10:35 · Личное сообщение · #29
Не спорю, родилась давно.... для кого-то давно, для кого-то не очень
| Сообщение посчитали полезным: |
Ранг: 5.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 сентября 2004 11:28 · Личное сообщение · #30
в rar используется AES-128, это чтото типа очень крутое. Хотя в свое время говорили что пароль для arj не возможно подобрать мгновенно, попадалась мне прога для ентого подбирает любой пароль к Arj за 5 минут. Такчто все дело в крипто анализе, навернка есть слабое место. ;о)
ну а если пароль из 5 символов, тоды за неделю его любой взломщик паролей найдет брутфорсом больше хуже )))
| Сообщение посчитали полезным: |