Сейчас на форуме: bartolomeo (+5 невидимых) |
eXeL@B —› Софт, инструменты —› IDA Pro 5.0 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 14 . 15 . >> |
Посл.ответ | Сообщение |
|
Создано: 24 марта 2006 23:02 · Личное сообщение · #1 |
|
Создано: 20 июня 2007 15:21 · Личное сообщение · #2 |
|
Создано: 20 июня 2007 15:27 · Личное сообщение · #3 |
|
Создано: 20 июня 2007 15:29 · Личное сообщение · #4 |
|
Создано: 20 июня 2007 15:47 · Личное сообщение · #5 |
|
Создано: 20 июня 2007 16:02 · Личное сообщение · #6 |
|
Создано: 20 июня 2007 16:45 · Личное сообщение · #7 |
|
Создано: 20 июня 2007 16:54 · Поправил: r_e · Личное сообщение · #8 У мну суммарно сейчас гоняют порядка 10 компов Details Target: IDA 5.1 Tool: ARPR 1.53 Config: Set: A-Za-z0-9 Length: 5 Средняя скорость перебора: 18 Диаппазоны: до JAAAA (каждая машина по букве) Ожидаемое время прогона - 10 суток Если пароль больше 5 символов - можно смело забить на эту затею. ----- старый пень |
|
Создано: 20 июня 2007 17:00 · Личное сообщение · #9 |
|
Создано: 20 июня 2007 17:22 · Личное сообщение · #10 Мы щас все будем одни и теже диапазоны брутить. Пусть кто-нибудь выступит "куратором" будет выдавать через личку диапазоны для брута, чтоб не повторяться. Токо надо с софтом для брута определиться, чтоб у всех один и тот же был. Так же предлагаю произвести перебор по маске elcom_malychevХХХХХ и elcomХХХХХ. Может кто знаком с официальными покупателями ИДА? Пусть узнают в каком виде доставляют им новый релиз ИДЫ и если это запароленный рар архив, то какова маска пароля (предполагаю название_конторы_купившая_иду__покупатель_....) |
|
Создано: 20 июня 2007 17:28 · Личное сообщение · #11 |
|
Создано: 20 июня 2007 17:37 · Личное сообщение · #12 |
|
Создано: 20 июня 2007 18:23 · Личное сообщение · #13 cadet Я ж написал, что пока все кто участвует осваивают диаппазон до JAAAA. Можешь на себя взять JAAAA-... сколько вычислительных мощностей. Если что-то выберешь - напиши в личку - занесу в список. Одна из машин бегает по словарю. Если пас будет больше 5 - я брутить не буду. SWR Проще крякнутой от китайцев ждать угу ----- старый пень |
|
Создано: 20 июня 2007 18:53 · Личное сообщение · #14 infern0 пишет: это только если архив в режиме stored Дык может по такому критерию определяют правильность брута без подсчета CRC? Или уже есть known plaintext атака на AES 128? PS ИМХО если набрать достаточное кол-во людей для брута, то каждому по копейке достаточно будет скунуться что бы купить. Data Rescue целиком. |
|
Создано: 20 июня 2007 19:24 · Поправил: [wl] · Личное сообщение · #15 а может стоит приглядеться к алгоритму unrar и написать свою атаку по plain-тексту? Похоже, что можно декриптовать очень небольшой участок файла, и если всё так, то можно написать довольно быстрый переборщик паролей - к примеру, распаковывать 2 байта с целью найти MZ, и если не нашли - то тут же переходим к следующему паролю, а если нашли, то распаковываем дальше, и сравниваем байты с EXE-стабом. - и кстати кто мешает сотруднику элкомсофта втесаться в наши ряды, и сообщить, что в таком-то диапазоне нет правильного пароля, хотя он там есть? |
|
Создано: 20 июня 2007 19:39 · Личное сообщение · #16 |
|
Создано: 20 июня 2007 19:45 · Личное сообщение · #17 |
|
Создано: 20 июня 2007 20:06 · Личное сообщение · #18
Хеш там - SHA1
|
|
Создано: 20 июня 2007 20:18 · Поправил: bbuc · Личное сообщение · #19 "В версии 3.0, появившейся в мае 2002 года, для шифрования стал использоваться алгоритм AES (Rijndael) с ключом длиной 128 бит. Такое решение выглядит вполне разумным как минимум по двум причинам. Во-первых, безопаснее использовать проверенный и хорошо зарекомендовавший себя алгоритм, чем нечто самодельное, и у AES здесь нет конкурентов. А во-вторых, у AES скорость шифрования выше, чем у алгоритма использованного в RAR 2.0. Кроме замены алгоритма шифрования, в RAR 3.0 используется и другая процедура получения ключа шифрования из пароля. Эта процедура требует вычисления хеш-функции SHA1 262 144 раза, что позволяет перебирать около 3-х паролей в секунду, т.е. в 600 раз меньше, чем для RAR 2.0" (c) Дмитрий Скляров, ElcomSoft Co. Ltd. |
|
Создано: 20 июня 2007 20:38 · Поправил: [wl] · Личное сообщение · #20 |
|
Создано: 20 июня 2007 20:48 · Личное сообщение · #21 |
|
Создано: 20 июня 2007 22:19 · Личное сообщение · #22 |
|
Создано: 20 июня 2007 22:42 · Личное сообщение · #23 [wl] Там считается SHA-1 от строки, в которой 2^18 раз повторяется пароль, разделенный трехбайтовым номером прохода. Периодически (как раз те самые 16 раз вызывается hash_final, из которого берется очередной байт AESInitVector). Т.е., на выходе получается 16 байт хэша (берется как AESKey) и 16 байт init vector-а. В принципе, можно ограничиться 16 вызовами, но сильно легче не станет, т.к. объем хэшируемых данных останется таким же, только сократятся накладные расходы на вызовы hash process (теоретически, оно должно ускориться раза в два, но, есть подозрение, что в ARPR уже так и сделано) |
|
Создано: 21 июня 2007 08:58 · Личное сообщение · #24 |
|
Создано: 21 июня 2007 09:03 · Личное сообщение · #25 |
|
Создано: 21 июня 2007 09:05 · Личное сообщение · #26 |
|
Создано: 21 июня 2007 09:13 · Личное сообщение · #27 |
|
Создано: 21 июня 2007 09:31 · Личное сообщение · #28 infern0 пишет: говорят что папака mail там была, но по-моему никто не удосужился ее слить... на руборде выкладывали полный листинг файлов сервера, папка h o s t i n g \ d o c s \ m a i l \ там действительно была, там находилось ; 5 2 0 8 1 7 : 5 3 . 4 2 2 0 0 7 - 0 6 - 1 8 b a t . h t m l ; 5 7 0 2 1 7 : 5 3 . 4 1 2 0 0 7 - 0 6 - 1 8 o e l .h t m l и куча jpg |
|
Создано: 21 июня 2007 09:34 · Личное сообщение · #29 |
|
Создано: 21 июня 2007 10:13 · Личное сообщение · #30 |
|
Создано: 21 июня 2007 10:33 · Личное сообщение · #31 infern0 пишет: стандуртную версию 1млн (€288*3482коп) хостов - это порядка 10**12 паролей в сутки. Для тупого брута думаю минимум 10**20 вариантов надо будет проверить - а тогда должно хватить на приобретение компании-производителя : ) Или ты имел ввиду, что при решении задачи известен алгоритм по которому Ильфак генерит пароли? |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 14 . 15 . >> |
eXeL@B —› Софт, инструменты —› IDA Pro 5.0 |