Сейчас на форуме: Slinger (+6 невидимых) |
eXeL@B —› Основной форум —› "Срез" пароля на *.doc файле |
. 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 25 января 2007 03:17 · Личное сообщение · #1 Товарищи, по своей глупости столкнулся с такой проблемой: Поставил на вордовский документ два пароля - на редактировние поставить и на открытие. На открытие ставил "http://srumandmass.com/", а на редактирование что-то типа: "лпаек0-54оме09865оавлоа096рлдр0-43ое43" - короче бессмысленный набор символов, как рука легла. Но оказалось, поля перепутал - теперь пароль на открытие я не знаю, а пароль на редактирование ничем помочь не может. Я конечно знаю, что существуют взломщики паролей, ктороые работают перебором, но в моем пароле около 30 (плюс-минус) символов. На подбор времени уйдет больше года. По крайней мере мне так Accent Office Passware Recover сообщил. Есть ли какой-нибудь другой способ извлечь, хотябы частично, информацию из этого файла? Может существуют программы для редактирования файлов *.doc на программном уровне и можно просто вырезать строку с паролем? Если существует решение - пожалуйста, скажите. ICQ & mail: 223765408 и firedemon@bk.ru |
|
Создано: 25 января 2007 03:40 · Личное сообщение · #2 |
|
Создано: 25 января 2007 03:47 · Личное сообщение · #3 firedemon пишет: Поставил на вордовский документ два пароля - на редактировние поставить и на открытие. На открытие ставил "http://srumandmass.com/", а на редактирование что-то типа: "лпаек0-54оме09865оавлоа096рлдр0-43ое43" - короче бессмысленный набор символов, как рука легла. Очень странная проблема у firedemon. Непонятно зачем было пароль задавать?.Юзай быстрый комп и брутфорси. |
|
Создано: 25 января 2007 03:52 · Личное сообщение · #4 |
|
Создано: 25 января 2007 03:52 · Личное сообщение · #5 |
|
Создано: 25 января 2007 03:55 · Личное сообщение · #6 Ничего странного. Я создал документ, чтоб отправить кой-куда. Но чтоб ничего в файле не смогли исправить, я поставил пароль на редактирование. И заодно на чтение. Только редактировать я и сам его не собирался, потому на редактирование поставил такую многосимвольную бредятину - чтоб никто не взломал. Ирония судьбы, блин. Что такое брутфорси? |
|
Создано: 25 января 2007 03:56 · Личное сообщение · #7 |
|
Создано: 25 января 2007 04:26 · Личное сообщение · #8 |
|
Создано: 25 января 2007 04:29 · Поправил: KpeHDeJIb · Личное сообщение · #9 |
|
Создано: 25 января 2007 04:30 · Личное сообщение · #10 |
|
Создано: 25 января 2007 04:35 · Личное сообщение · #11 |
|
Создано: 25 января 2007 05:07 · Личное сообщение · #12 |
|
Создано: 25 января 2007 07:22 · Личное сообщение · #13 |
|
Создано: 25 января 2007 08:25 · Личное сообщение · #14 |
|
Создано: 25 января 2007 10:52 · Личное сообщение · #15 на всякий случай попробуй все-таки скормить его проге. раньше не раз выручала. ----- Ни одно доброе дело не должно остаться безнаказанным !!! |
|
Создано: 25 января 2007 11:15 · Личное сообщение · #16 в настройках параметров безопасности посмотри, какой используется криптопровайдер для шифрования. Если base или любой другой, но с длиной ключа 40 бит, то делается гарантировано. Если чего-нибудь со 128 битами (strong, enhanced), то можно сделать только если сможешь сузить количество вариантов пароля до реальных цифр, т.е. опишешь понятные правила, из которых ты исходил, формируя пароль... |
|
Создано: 25 января 2007 11:32 · Личное сообщение · #17 |
|
Создано: 25 января 2007 13:07 · Личное сообщение · #18 |
|
Создано: 25 января 2007 13:55 · Личное сообщение · #19 firedemon пишет: Только редактировать я и сам его не собирался, потому на редактирование поставил такую многосимвольную бредятину - чтоб никто не взломал. Может ты удивишься но пароль на редактирование файла можно сломать секунд за 30. Засовываешь файл в HIEW дальше F4->HEX , по адресу 20B находится 1A ,меняешь на 12 . Сохраняешь - F9. После этого пароль спрашиваться не будет и файл можно редактировать. ----- Что один человек сделал , другой всегда сломать может... |
|
Создано: 25 января 2007 14:38 · Личное сообщение · #20 |
|
Создано: 25 января 2007 16:32 · Личное сообщение · #21 |
|
Создано: 25 января 2007 21:47 · Личное сообщение · #22 |
|
Создано: 25 января 2007 23:16 · Личное сообщение · #23 firedemon пишет: А нельзя, допустим, просмотреть прошлое содержимое буфера? Я пароль же копировал. Может где-то храниться это все? Тут только машина времени поможет. Содержимое буфера хранится до его следующего использования или до перезагрузки системы. А вот файл, если на диске много свободного места, можно найти много-много раз, если конечно его редактировали не очень давно. Все-таки проще подредактировать старую версию, чем набивать сначала. Правда тут есть свои тонкости, если не делаешь дефрагментацию и активно работаешь с диском, то файл может быть разбит на кусочки. |
|
Создано: 26 января 2007 00:32 · Личное сообщение · #24 gegter пишет: была прога, она просто сносила пароль, я ее узал год назад. ни брутфорс не нужен, ни че другое, но мож под Office 2003 она и не поканает Пароль можно снять только на редактирование файла но никак не на его открытие(во всяком случае не в Office 2003 ).Гдето на WASM.RU бала статья ,правда там про EXEL ,но хоть какоето представление будет. firedemon пишет: а на редактирование что-то типа: "лпаек0-54оме09865оавлоа096рлдр0-43ое43" - короче бессмысленный набор символов, как рука легла. Интересно ,а как ты смог тогда повторить такуюже последовательность при подтверждение пароля? ведь просто скопировать введенный пароль и перенести неполучится ----- Что один человек сделал , другой всегда сломать может... |
|
Создано: 26 января 2007 02:29 · Личное сообщение · #25 |
|
Создано: 26 января 2007 02:39 · Личное сообщение · #26 100% брутфорс поможет, пароль на оффис ищется за секунды, там вроде баг алгоритма-> коллизия, что ли(?) А еще я читал, что какой-то линуховский офисный пакет не просит пароля. Не знаю, может, бред это, но было что-то такое. ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. |
|
Создано: 26 января 2007 04:13 · Поправил: MACKLIA · Личное сообщение · #27 LazzY пишет: там про брут, но можно и так убрать ;) Потому что кроме брута ничего нисканает,если у тебя другое мнение то пожалуйста пример в студию. P.S. Чтото мне эта тема всё больше напоминает один из вопросов рядового юзера, а именно как взломать архив RAR ? ----- Что один человек сделал , другой всегда сломать может... |
|
Создано: 26 января 2007 04:33 · Личное сообщение · #28 firedemon пишет: о в моем пароле около 30 (плюс-минус) символов бред пишем, однако, ворд обрежет твой пароль до 15 - не больше, хоть 100 вводи. firedemon SaNX писал про тузлу - она работает, но только с шифрованием "Совместимое с Office 97/2000". Все остальные - посылает. Причем делает это сразу. Возможно данная тузла наживка, т.к. кричит она о несовместимом шифровании сразу (до отправки на сервер чего-либо). Надо будет ее ковырнуть. Возможно, расшифровывает она документ сама, а подключение к серверу ей нужно, чтобы отправить doc на исследование, ну, или еще что-то отправить Если юзал шифрование "Совместимое с Office 97/2000", то вперед к китайчегам - она все твои пароли нах снесет, конечно если у тебя в doc не пароли к пентагону. Если другое шифрование, то юзай Office.XP.Password.Recovery (у меня перебирает 600 000 пасов в секунду при любом шифровании - ей это до фени). Если использовал простое шифрование (xor) или слабое, то она может снести пароль без перебора (хотя у меня со спецзнаками она не дружит и отказывается вообще перебирать, т.к. говорит, что пасс взломан, но разобрать она его не может) Вывод такой: суем doc в китайческую тузлу - если канает, то он тебе сотрет пароль на открытие и на исправление. если не канает, то длину паса знаем = 15 символов. думай какие буквы/цифры/спец знаки ты точно не вводил, удаляй их из массива и юзай брутфорсом Office.XP.Password.Recovery |
|
Создано: 26 января 2007 04:44 · Личное сообщение · #29 |
|
Создано: 26 января 2007 10:07 · Личное сообщение · #30 Crawler пишет: 100% брутфорс поможет, пароль на оффис ищется за секунды, там вроде баг алгоритма-> коллизия, что ли(?) А еще я читал, что какой-то линуховский офисный пакет не просит пароля. Не знаю, может, бред это, но было что-то такое. Нет там коллизии, это только в 97 офисе работало Как он пароль не будет просить, если там данные пошифрованны???? Ес-но он тебе мусор(влучшем) случае покажет. На открытие нет вариантов, кроме брутфорса ----- Подписи - ЗЛО! Нужно убирать! |
. 1 . 2 . 3 . >> |
eXeL@B —› Основной форум —› "Срез" пароля на *.doc файле |
Эта тема закрыта. Ответы больше не принимаются. |