Сейчас на форуме: -Sanchez-, barsik, vasilevradislav, vsv1 (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› Взлом архивов. Нарушение правил форума.
Посл.ответ Сообщение

Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 марта 2008 08:22 · Поправил: Модератор
· Личное сообщение · #1

Доброго времени суток.

Топики про взлом паролей на архивы будут закрыты модератором с указанием данного пункта правил. Вкратце, пароли на архивы можно взломать единственным способом - последовательным перебором всех комбинаций ключей, на что уходит масса времени. Для этого не нужно иметь крэкерского опыта, а лишь взять программу-переборщик здесь (ссылка), запустить и ждать около миллиона лет, когда подберётся верный код.

Если это возможно, только перебором, то следовало бы указать так же ссылку на тему, где было обсуждение этого вопроса, т.е. где приводятся аргументы, которые указывают на невозможность каких либо других способов для взлома паролей.
А вот мои мысли по этому поводу:
Первая: Шифрация пароля, происходит по какому либо алгоритму, и результатом такого шифрования, является определенная область данных, которая храниться в определенном месте этого архива (все эти места (адресацию хранения) можно вычислить путем архивирования «нулевых» файлов, и дальнейшим их сравнением). При вводе пароля, идет дешифрования этого пароля с использованием алгоритма и ключа, который как раз и храниться в архиве. И если после дешифрования пароль соответствует, то он пускает в архив. Отсюда вопрос: Что не как нельзя отследить и перехватить, а далее если возможно подменить (или вообще убрать проверку) и «заломиться» в архив с неправильным паролем (либо вообще без пароля) ??? Если нельзя, то почему ???
Вторая: Есть возможность на некоторых архивах, узнать (точнее вычислить его) алгоритм путем добавления новых файлов в этот архив и со своим паролем. При добавлении большого количества «нулевых» файлов, можно вычислить алгоритм шифрования, если конечно возможен перехват этих данных. Т.е. если перехватывать эти данные, то можно потом написать подобие «генератора серийников», где роль серийников будет играть сам алгоритм шифрования пароля архива.

Уважаемые администраторы и модераторы, не удаляйте эту тему, т.к. может мои мысли и натолкнут кого-либо на порождение других идей, с помощью, которой может и удастся найти способ взлома архивов. Даже если мысли мои окажутся полным бредом, то можно будет после того как в теме будет проведена дискуссия, по этому вопросу, привести ссылку на эту тему в Правило №10.

С уважением K0Lb@zzeR.




Ранг: 104.9 (ветеран), 46thx
Активность: 0.040.02
Статус: Участник

Создано: 28 марта 2008 08:48 · Поправил: ManHunter
· Личное сообщение · #2

K0LbAzzeR пишет:
и результатом такого шифрования, является определенная область данных, которая храниться в определенном месте этого архива


матчасть изучать не пробовал? она НИГДЕ не хранится. исходя из этого все твои дальнейшие "научные выкладки" идут лесом.



Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 марта 2008 08:53
· Личное сообщение · #3

ManHunter пишет:
матчасть изучать не пробовал? она НИГДЕ не хранится. исходя из этого все твои дальнейшие "научные выкладки" идут лесом.

Доброго времени суток.

А ссылочку можете дать на эту мат часть, ну или процетировать из мат части, где это описано.

С уважением K0Lb@zzeR.




Ранг: 104.9 (ветеран), 46thx
Активность: 0.040.02
Статус: Участник

Создано: 28 марта 2008 09:08
· Личное сообщение · #4

UnRAR source:
www.rarlab.com/rar/unrarsrc-3.7.8.tar.gz

открой файлик crypt.cpp, посмотри откуда берутся данные для расшифровки.

исходники 7zip:
sourceforge.net/project/showfiles.php?group_id=14481

аналогично, посмотри по функциям как он работает с шифрованными архивами различных форматов.

если этих доводов для опровержения твоей "теории" будет недостаточно, то тогда +1 к совету Spirit'а



Ранг: 128.8 (ветеран), 21thx
Активность: 0.060.05
Статус: Участник

Создано: 28 марта 2008 09:18
· Личное сообщение · #5

K0LbAzzeR

В гугле (google.com) введи слова "криптография для чайников" или "для начинающих" .
Скачай книги . Почитай . И всё будет ок.
Прошу не обижаться. Ничего личного.



Ранг: 5.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 28 марта 2008 09:25
· Личное сообщение · #6

Пароль нужно всеравно знать, потомучто пароль добовляется в алгоритм жатия.




Ранг: 110.0 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 28 марта 2008 09:35
· Личное сообщение · #7

Да зачем его хранить в архиве это крайне не логично.

Хм, я не когда не задумывался как оно работает до конца, а мат.часть времени нет читать

Получается так: если я ввожу неверный пароль то происходить расшифровка с испльзованием этого неверного пароля, расчитывается значение CRC32 и сравнивается со значением CRC32 вшитым в архив.
Так как эти два значения CRC32 не равны то он и выдает:
! C:\Documents and Settings\root\Рабочий стол\scdwriter.rar: CRC failed in the encrypted file C:\Documents and Settings\root\Рабочий стол\scdwriter.rar (wrong password ?)


Я правильно думаю или нет?

-----
Никто не знает столько, сколько не знаю я




Ранг: 5.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 28 марта 2008 09:44
· Личное сообщение · #8

Satanael пишет:
если я ввожу неверный пароль то происходить расшифровка с испльзованием этого неверного пароля

Да правельно
Satanael пишет:
расчитывается значение CRC32 и сравнивается со значением CRC32

Это наверно вовсе не обязательно



Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 марта 2008 09:56
· Личное сообщение · #9

Boss пишет:
Satanael пишет:
расчитывается значение CRC32 и сравнивается со значением CRC32
Это наверно вовсе не обязательно

А как тогда верно ???

Спасибо за ссылки, будем читать мат часть, думаю вопросов не возникнет больше.
Ну я не верю, что в каком то архиваторе встроеная такая защита, что её не возможно взломать. Эт что получаеться что архиватор утер всем нос ??? со своей защитой




Ранг: 116.9 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 28 марта 2008 10:43
· Личное сообщение · #10

K0LbAzzeR пишет:
Эт что получаеться что архиватор утер всем нос ??? со своей защитой

угу, теперь можешь все свои триальные версии прог упаковывать в запароленный RAR архив(только пароль пожещще), и никто ее ни взломает, ни попробует....

-----
Nothing just happens. You choose it to happen.




Ранг: 53.9 (постоянный), 19thx
Активность: 0.040
Статус: Участник

Создано: 28 марта 2008 10:45
· Личное сообщение · #11

Причем тут архиватор ? Это криптография. Данные шифруются с помощью ключа полученного из пароля и соответственно расшифровываются с помощью этого ключа.
Если пароль не правильный - ключ тоже будет не правильным, следовательно расшифрованные данные тоже будут не те (проще говоря мусор).
Тот же принцип во всяких вордах\екселях (исключая 97). Хотя для ворда можно перебирать ключ, а не пароль (если длина ключа выбрана маленькая), уходит на это примерно две недели (вместо миллиона лет )

Надеюсь доступно объяснил.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 28 марта 2008 10:52
· Личное сообщение · #12

K0LbAzzeR полностью согласен с sniperZ
Топик закрыт, а ты зобанен за разжигание флуда и нарушение правил форума

-----
Yann Tiersen best and do not fuck



 eXeL@B —› Крэки, обсуждения —› Взлом архивов. Нарушение правил форума.
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати