Сейчас на форуме: -Sanchez-, barsik, vasilevradislav, vsv1 (+6 невидимых) |
![]() |
eXeL@B —› Крэки, обсуждения —› Взлом архивов. Нарушение правил форума. |
Посл.ответ | Сообщение |
|
Создано: 28 марта 2008 08:22 · Поправил: Модератор · Личное сообщение · #1 Доброго времени суток. Топики про взлом паролей на архивы будут закрыты модератором с указанием данного пункта правил. Вкратце, пароли на архивы можно взломать единственным способом - последовательным перебором всех комбинаций ключей, на что уходит масса времени. Для этого не нужно иметь крэкерского опыта, а лишь взять программу-переборщик здесь (ссылка), запустить и ждать около миллиона лет, когда подберётся верный код.
Если это возможно, только перебором, то следовало бы указать так же ссылку на тему, где было обсуждение этого вопроса, т.е. где приводятся аргументы, которые указывают на невозможность каких либо других способов для взлома паролей. А вот мои мысли по этому поводу: Первая: Шифрация пароля, происходит по какому либо алгоритму, и результатом такого шифрования, является определенная область данных, которая храниться в определенном месте этого архива (все эти места (адресацию хранения) можно вычислить путем архивирования «нулевых» файлов, и дальнейшим их сравнением). При вводе пароля, идет дешифрования этого пароля с использованием алгоритма и ключа, который как раз и храниться в архиве. И если после дешифрования пароль соответствует, то он пускает в архив. Отсюда вопрос: Что не как нельзя отследить и перехватить, а далее если возможно подменить (или вообще убрать проверку) и «заломиться» в архив с неправильным паролем (либо вообще без пароля) ??? Если нельзя, то почему ??? Вторая: Есть возможность на некоторых архивах, узнать (точнее вычислить его) алгоритм путем добавления новых файлов в этот архив и со своим паролем. При добавлении большого количества «нулевых» файлов, можно вычислить алгоритм шифрования, если конечно возможен перехват этих данных. Т.е. если перехватывать эти данные, то можно потом написать подобие «генератора серийников», где роль серийников будет играть сам алгоритм шифрования пароля архива. Уважаемые администраторы и модераторы, не удаляйте эту тему, т.к. может мои мысли и натолкнут кого-либо на порождение других идей, с помощью, которой может и удастся найти способ взлома архивов. Даже если мысли мои окажутся полным бредом, то можно будет после того как в теме будет проведена дискуссия, по этому вопросу, привести ссылку на эту тему в Правило №10. С уважением K0Lb@zzeR. ![]() |
|
Создано: 28 марта 2008 08:48 · Поправил: ManHunter · Личное сообщение · #2 |
|
Создано: 28 марта 2008 08:53 · Личное сообщение · #3 |
|
Создано: 28 марта 2008 09:08 · Личное сообщение · #4 UnRAR source: www.rarlab.com/rar/unrarsrc-3.7.8.tar.gz открой файлик crypt.cpp, посмотри откуда берутся данные для расшифровки. исходники 7zip: sourceforge.net/project/showfiles.php?group_id=14481 аналогично, посмотри по функциям как он работает с шифрованными архивами различных форматов. если этих доводов для опровержения твоей "теории" будет недостаточно, то тогда +1 к совету Spirit'а ![]() |
|
Создано: 28 марта 2008 09:18 · Личное сообщение · #5 |
|
Создано: 28 марта 2008 09:25 · Личное сообщение · #6 |
|
Создано: 28 марта 2008 09:35 · Личное сообщение · #7 Да зачем его хранить в архиве это крайне не логично. Хм, я не когда не задумывался как оно работает до конца, а мат.часть времени нет читать ![]() Получается так: если я ввожу неверный пароль то происходить расшифровка с испльзованием этого неверного пароля, расчитывается значение CRC32 и сравнивается со значением CRC32 вшитым в архив. Так как эти два значения CRC32 не равны то он и выдает: ! C:\Documents and Settings\root\Рабочий стол\scdwriter.rar: CRC failed in the encrypted file C:\Documents and Settings\root\Рабочий стол\scdwriter.rar (wrong password ?) Я правильно думаю или нет? ![]() ----- Никто не знает столько, сколько не знаю я ![]() |
|
Создано: 28 марта 2008 09:44 · Личное сообщение · #8 |
|
Создано: 28 марта 2008 09:56 · Личное сообщение · #9 Boss пишет: Satanael пишет: расчитывается значение CRC32 и сравнивается со значением CRC32 Это наверно вовсе не обязательно А как тогда верно ??? Спасибо за ссылки, будем читать мат часть, думаю вопросов не возникнет больше. Ну я не верю, что в каком то архиваторе встроеная такая защита, что её не возможно взломать. Эт что получаеться что архиватор утер всем нос ??? со своей защитой ![]() ![]() |
|
Создано: 28 марта 2008 10:43 · Личное сообщение · #10 |
|
Создано: 28 марта 2008 10:45 · Личное сообщение · #11 Причем тут архиватор ? Это криптография. Данные шифруются с помощью ключа полученного из пароля и соответственно расшифровываются с помощью этого ключа. Если пароль не правильный - ключ тоже будет не правильным, следовательно расшифрованные данные тоже будут не те (проще говоря мусор). Тот же принцип во всяких вордах\екселях (исключая 97). Хотя для ворда можно перебирать ключ, а не пароль (если длина ключа выбрана маленькая), уходит на это примерно две недели (вместо миллиона лет ![]() Надеюсь доступно объяснил. ![]() |
|
Создано: 28 марта 2008 10:52 · Личное сообщение · #12 |
![]() |
eXeL@B —› Крэки, обсуждения —› Взлом архивов. Нарушение правил форума. |
Эта тема закрыта. Ответы больше не принимаются. |