| Сейчас на форуме: ==DJ==[ZLO], kris_sexy, Wenzel, r0lka (+5 невидимых) | 
| eXeL@B —› Крэки, обсуждения —› Программа использует запароленный архив | 
| . 1 . 2 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 14 мая 2006 17:14  · Личное сообщение · #1 Программа во время работы использует запороленный ZIP-архив. Цель: узнать пароль для этого архива. Пытался поотлаживать, но что-то толком не нашел ничего. Хотя в ольке попадались строки типа: UNICODE "0 I10 D1 H1 P300 T6 " Фиг знает, может это и есть пароль. Но как его проверить в юникоде? Каким образом попробовать с таким паролем архив открыть? ![]()  | 
| 
 | 
Создано: 14 мая 2006 17:30  · Личное сообщение · #2  | 
| 
 | 
Создано: 14 мая 2006 18:17  · Личное сообщение · #3  | 
| 
 | 
Создано: 14 мая 2006 19:36  · Личное сообщение · #4  | 
| 
 | 
Создано: 14 мая 2006 23:52 · Поправил: [HEX]  · Личное сообщение · #5 bloom 12 символьный ступай подпирай с пару лет... Если только Plain text аттака тут не прокатит.... Помоему проще всеже поотлаживать прогу и найти пасс, так как он в 100% проявиться рано или поздно при распаковке. Прогу всеже былоб лучше увидеть и поковырять совместными усилиями... ----- Computer Security Laboratory ![]()  | 
| 
 | 
Создано: 15 мая 2006 05:49  · Личное сообщение · #6  | 
| 
 | 
Создано: 15 мая 2006 05:54 · Поправил: Asterix  · Личное сообщение · #7  | 
| 
 | 
Создано: 15 мая 2006 07:54  · Личное сообщение · #8  | 
| 
 | 
Создано: 15 мая 2006 10:42  · Личное сообщение · #9 WELL пишет: Программа во время работы использует запороленный ZIP-архив. Сначала надо определить какие библиотеки в проге используются для работы с zip-архивом. Далее берешь эту библиотеку в тексте или в чистом виде и смотришь как в ней пароль задается. Именно так я ломал Дидактор - в нем Дельфи компонента VCLZip используется, пароль там длинный хекс нечитаемый. Распаковывал восстановителем паролей по 3 словам. ![]()  | 
| 
 | 
Создано: 15 мая 2006 11:37  · Личное сообщение · #10 YDS пишет: Упс, как интересно. Ковыряюсь в нем эдак года 4, но пока такого не встречал. Последний res, который у меня - vr320010.res без всяких zip-ов. Что за версия? Рес vr320012. Но не в этом суть. В самих базах есть файлы .ini и .kub. Они являются запороленными архивами. Вот в них и интересно посмотреть. Выкладываю архив WinRAR пишет SFX ZIP, версия 2.0, DOS. Размер 177КБ. Если кто может, посмотрите.   99da_15.05.2006_CRACKLAB.rU.tgz - law.kub
![]()  | 
| 
 | 
Создано: 15 мая 2006 11:54  · Личное сообщение · #11  | 
| 
 | 
Создано: 15 мая 2006 17:19  · Личное сообщение · #12  | 
| 
 | 
Создано: 15 мая 2006 17:28  · Личное сообщение · #13  | 
| 
 | 
Создано: 15 мая 2006 17:47  · Личное сообщение · #14  | 
| 
 | 
Создано: 15 мая 2006 19:25  · Личное сообщение · #15  | 
| 
 | 
Создано: 15 мая 2006 19:37  · Личное сообщение · #16  | 
| 
 | 
Создано: 15 мая 2006 19:57 · Поправил: YDS  · Личное сообщение · #17 Пара таких файликов в аттаче. Совал их в Adnavced Password Recovery от Элкомосфта - пишет не является архивом, в Passware Zip Key - эффекту тоже ноль. P.S. Sorry, не разглядел, что WELL уже нечто подобное выложил.   e041_15.05.2006_CRACKLAB.rU.tgz - LAW.RAR
![]()  | 
| 
 | 
Создано: 15 мая 2006 20:17  · Личное сообщение · #18  | 
| 
 | 
Создано: 15 мая 2006 20:23  · Личное сообщение · #19  | 
| 
 | 
Создано: 15 мая 2006 20:33  · Личное сообщение · #20 law.kub это внутренний формат файла Консультанта. В конце действительно идет zip файл. Однако, перебор пароля это просто трата времени. Отладчик в руки и вперед. Для тех, кто хочет перебирать держите Law.zip.   9804_15.05.2006_CRACKLAB.rU.tgz - Law.zip
![]()  | 
| 
 | 
Создано: 15 мая 2006 20:47  · Личное сообщение · #21  | 
| 
 | 
Создано: 15 мая 2006 21:10 · Поправил: Nitrogen  · Личное сообщение · #22  | 
| 
 | 
Создано: 15 мая 2006 21:37  · Личное сообщение · #23  | 
| 
 | 
Создано: 15 мая 2006 22:41 · Поправил: [HEX]  · Личное сообщение · #24 di-2 www.elcomsoft.com/help/azpr/known_plaintext_attack.html security.nnov.ru/docs4058.html www.lostpassword.com/zip.htm#plain Если описать методику в краце то вот: Для ZIP- и ARJ-архивов есть возможность ускоренной атаки по известному содержимому (known plaintext attack). Если известно содержимое хотя бы одного файла в архиве, восстановление пароля происходит за несколько часов независимо от его сложности и длины. www.unix-ag.uni-kl.de/~conrad/krypto/pkcrack.html ----- Computer Security Laboratory ![]()  | 
| 
 | 
Создано: 16 мая 2006 11:16  · Личное сообщение · #25 di-2di-2 пишет: И еще мне как тупому обьясните что такое плэйн атака и как ее юзать? Плейнт Текст Атак Подразумавает Наличие хотябы одного файла в запароленном виде ! Грубо говоря надо иметь Архив с Паролем и Файлом Х и Такойже архив Без Пароля с Файлом Х. В Данном Случае в Архиве всего один Искомый Файл Который надо вытащить. И Ещё в ПлейнТекст Атаке Пароль не Показывается, там показываются 3-и Ключика, которые в Последуюущем Можно использовать на схожие архивы. Сорри за Корявое объячснение. ![]()  | 
| 
 | 
Создано: 16 мая 2006 11:29  · Личное сообщение · #26  | 
| 
 | 
Создано: 16 мая 2006 12:07  · Личное сообщение · #27  | 
| 
 | 
Создано: 16 мая 2006 13:54  · Личное сообщение · #28 WELL пишет: Программа во время работы использует запороленный ZIP-архив. Вот процедура генерации трех ключей, которыми потом все шифруется/расшифровывается. procedure TVCLUnZip.Init_Keys( Passwrd: String ); var i: Integer; begin Key[0] := 305419896; Key[1] := 591751049; Key[2] := 878082192; For i := 1 to Length(Passwrd) do update_keys( Passwrd[i] ); end; Найти ее можно по ключам, либо по АПИ зиповским. procedure TVCLUnZip.update_keys( ch: char ); begin Key[0] := UpdCRC(BYTE(ch), Key[0]); Inc(Key[1], Key[0] and $ff); Key[1] := Key[1] * 134775813 + 1; Key[2] := UpdCRC( BYTE(WORD(Key[1] shr 24)), Key[2] ); end; ![]()  | 
| 
 | 
Создано: 17 мая 2006 04:19  · Личное сообщение · #29  | 
| 
 | 
Создано: 17 мая 2006 09:45  · Личное сообщение · #30 WELL пишет: Зиповые либы тоже никакие не юзаются вроде... Раз не используются - значит зашиты внутри. IDA попробуй и сигнатур нагенери. WELL пишет: Таких цифирь в проге не нашел Извини за глупый вопрос, но ты учел, что это десятичные числа ?! К тому же запросто может оказаться, что они генерятся перед использованием. Ссылку дай на прогу - попробую помочь, если конечно она не намного больше 30 Мб. ![]()  | 
| . 1 . 2 . >> | 
| eXeL@B —› Крэки, обсуждения —› Программа использует запароленный архив | 











 




 Остается перебор и словарь.
 Для печати