Сейчас на форуме: ==DJ==[ZLO], kris_sexy, Wenzel, r0lka (+5 невидимых) |
eXeL@B —› Крэки, обсуждения —› Программа использует запароленный архив |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 14 мая 2006 17:14 · Личное сообщение · #1 Программа во время работы использует запороленный ZIP-архив. Цель: узнать пароль для этого архива. Пытался поотлаживать, но что-то толком не нашел ничего. Хотя в ольке попадались строки типа: UNICODE "0 I10 D1 H1 P300 T6 " Фиг знает, может это и есть пароль. Но как его проверить в юникоде? Каким образом попробовать с таким паролем архив открыть? |
|
Создано: 14 мая 2006 17:30 · Личное сообщение · #2 |
|
Создано: 14 мая 2006 18:17 · Личное сообщение · #3 |
|
Создано: 14 мая 2006 19:36 · Личное сообщение · #4 |
|
Создано: 14 мая 2006 23:52 · Поправил: [HEX] · Личное сообщение · #5 bloom 12 символьный ступай подпирай с пару лет... Если только Plain text аттака тут не прокатит.... Помоему проще всеже поотлаживать прогу и найти пасс, так как он в 100% проявиться рано или поздно при распаковке. Прогу всеже былоб лучше увидеть и поковырять совместными усилиями... ----- Computer Security Laboratory |
|
Создано: 15 мая 2006 05:49 · Личное сообщение · #6 |
|
Создано: 15 мая 2006 05:54 · Поправил: Asterix · Личное сообщение · #7 |
|
Создано: 15 мая 2006 07:54 · Личное сообщение · #8 |
|
Создано: 15 мая 2006 10:42 · Личное сообщение · #9 WELL пишет: Программа во время работы использует запороленный ZIP-архив. Сначала надо определить какие библиотеки в проге используются для работы с zip-архивом. Далее берешь эту библиотеку в тексте или в чистом виде и смотришь как в ней пароль задается. Именно так я ломал Дидактор - в нем Дельфи компонента VCLZip используется, пароль там длинный хекс нечитаемый. Распаковывал восстановителем паролей по 3 словам. |
|
Создано: 15 мая 2006 11:37 · Личное сообщение · #10 YDS пишет: Упс, как интересно. Ковыряюсь в нем эдак года 4, но пока такого не встречал. Последний res, который у меня - vr320010.res без всяких zip-ов. Что за версия? Рес vr320012. Но не в этом суть. В самих базах есть файлы .ini и .kub. Они являются запороленными архивами. Вот в них и интересно посмотреть. Выкладываю архив WinRAR пишет SFX ZIP, версия 2.0, DOS. Размер 177КБ. Если кто может, посмотрите. 99da_15.05.2006_CRACKLAB.rU.tgz - law.kub |
|
Создано: 15 мая 2006 11:54 · Личное сообщение · #11 |
|
Создано: 15 мая 2006 17:19 · Личное сообщение · #12 |
|
Создано: 15 мая 2006 17:28 · Личное сообщение · #13 |
|
Создано: 15 мая 2006 17:47 · Личное сообщение · #14 |
|
Создано: 15 мая 2006 19:25 · Личное сообщение · #15 |
|
Создано: 15 мая 2006 19:37 · Личное сообщение · #16 |
|
Создано: 15 мая 2006 19:57 · Поправил: YDS · Личное сообщение · #17 Пара таких файликов в аттаче. Совал их в Adnavced Password Recovery от Элкомосфта - пишет не является архивом, в Passware Zip Key - эффекту тоже ноль. P.S. Sorry, не разглядел, что WELL уже нечто подобное выложил. e041_15.05.2006_CRACKLAB.rU.tgz - LAW.RAR |
|
Создано: 15 мая 2006 20:17 · Личное сообщение · #18 |
|
Создано: 15 мая 2006 20:23 · Личное сообщение · #19 |
|
Создано: 15 мая 2006 20:33 · Личное сообщение · #20 law.kub это внутренний формат файла Консультанта. В конце действительно идет zip файл. Однако, перебор пароля это просто трата времени. Отладчик в руки и вперед. Для тех, кто хочет перебирать держите Law.zip. 9804_15.05.2006_CRACKLAB.rU.tgz - Law.zip |
|
Создано: 15 мая 2006 20:47 · Личное сообщение · #21 |
|
Создано: 15 мая 2006 21:10 · Поправил: Nitrogen · Личное сообщение · #22 |
|
Создано: 15 мая 2006 21:37 · Личное сообщение · #23 |
|
Создано: 15 мая 2006 22:41 · Поправил: [HEX] · Личное сообщение · #24 di-2 www.elcomsoft.com/help/azpr/known_plaintext_attack.html security.nnov.ru/docs4058.html www.lostpassword.com/zip.htm#plain Если описать методику в краце то вот: Для ZIP- и ARJ-архивов есть возможность ускоренной атаки по известному содержимому (known plaintext attack). Если известно содержимое хотя бы одного файла в архиве, восстановление пароля происходит за несколько часов независимо от его сложности и длины. www.unix-ag.uni-kl.de/~conrad/krypto/pkcrack.html ----- Computer Security Laboratory |
|
Создано: 16 мая 2006 11:16 · Личное сообщение · #25 di-2di-2 пишет: И еще мне как тупому обьясните что такое плэйн атака и как ее юзать? Плейнт Текст Атак Подразумавает Наличие хотябы одного файла в запароленном виде ! Грубо говоря надо иметь Архив с Паролем и Файлом Х и Такойже архив Без Пароля с Файлом Х. В Данном Случае в Архиве всего один Искомый Файл Который надо вытащить. И Ещё в ПлейнТекст Атаке Пароль не Показывается, там показываются 3-и Ключика, которые в Последуюущем Можно использовать на схожие архивы. Сорри за Корявое объячснение. |
|
Создано: 16 мая 2006 11:29 · Личное сообщение · #26 |
|
Создано: 16 мая 2006 12:07 · Личное сообщение · #27 |
|
Создано: 16 мая 2006 13:54 · Личное сообщение · #28 WELL пишет: Программа во время работы использует запороленный ZIP-архив. Вот процедура генерации трех ключей, которыми потом все шифруется/расшифровывается. procedure TVCLUnZip.Init_Keys( Passwrd: String ); var i: Integer; begin Key[0] := 305419896; Key[1] := 591751049; Key[2] := 878082192; For i := 1 to Length(Passwrd) do update_keys( Passwrd[i] ); end; Найти ее можно по ключам, либо по АПИ зиповским. procedure TVCLUnZip.update_keys( ch: char ); begin Key[0] := UpdCRC(BYTE(ch), Key[0]); Inc(Key[1], Key[0] and $ff); Key[1] := Key[1] * 134775813 + 1; Key[2] := UpdCRC( BYTE(WORD(Key[1] shr 24)), Key[2] ); end; |
|
Создано: 17 мая 2006 04:19 · Личное сообщение · #29 |
|
Создано: 17 мая 2006 09:45 · Личное сообщение · #30 WELL пишет: Зиповые либы тоже никакие не юзаются вроде... Раз не используются - значит зашиты внутри. IDA попробуй и сигнатур нагенери. WELL пишет: Таких цифирь в проге не нашел Извини за глупый вопрос, но ты учел, что это десятичные числа ?! К тому же запросто может оказаться, что они генерятся перед использованием. Ссылку дай на прогу - попробую помочь, если конечно она не намного больше 30 Мб. |
. 1 . 2 . >> |
eXeL@B —› Крэки, обсуждения —› Программа использует запароленный архив |