Сейчас на форуме: bartolomeo (+5 невидимых)

 eXeL@B —› Софт, инструменты —› IDA Pro 5.0
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 14 . 15 . >>
Посл.ответ Сообщение


Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 24 марта 2006 23:02
· Личное сообщение · #1

новый интерфейс, основанный на графическом представлении дизассемблируемой программы

Демка
_http://www.idapro.ru/files/idademo50.zip

-----
in search of sunrise




Ранг: 160.1 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 20 июня 2007 15:21
· Личное сообщение · #2

flair пишет:
покажи тулзу, которая атакует по plaintext RAR архивы...
Вот например - первая под рукой оказалась:
Advanced RAR Password Recovery - эта не совсем

это только если архив в режиме stored, а в данном случае best, поэтому элкомовская ида похоже никогда не покинет пределы элкомсофта ;)




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 20 июня 2007 15:27
· Личное сообщение · #3

Ну у меня даже 26 пассов в минуту, а толку то?! Если пасс >= 8 символов, то это не реально 100%.
Так что лучше конечно всеже бы было переписку ихнию почитать. Наверника где то запись была про пароль.

-----
Computer Security Laboratory




Ранг: -52.7 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 20 июня 2007 15:29
· Личное сообщение · #4

=TS= Не думаю что там длинный пароль.Вот уверенность в том что там ида - точно нет.
Но вечером качну архив.Посмотрю на дисках что ниб для plaintext атаки.Либо самим брут писать.
Вот в старых винрарах под досом брутил на RAM диске в неск раз быстрее заметно.




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 20 июня 2007 15:47
· Личное сообщение · #5

flair
Там IDA 100%... По крайней мере -- архивы ее

-----
DREAMS CALL US




Ранг: 103.1 (ветеран), 3thx
Активность: 0.070.01
Статус: Участник

Создано: 20 июня 2007 16:02
· Личное сообщение · #6

Ну у меня, 16-17 на одном ядре. т.е. на 2-х 30 будет точно, тока мне эту шляпу еще скачать надо :\

-----
Crack your mind, save the planet




Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 20 июня 2007 16:45
· Личное сообщение · #7

Запустив 4 прожки сразу добился 70 р/s. Ну что будем подбирать? Пока ради интереса за пустил 1-10 знаков включая буквы, цифры, все знаки и пробел.



Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 20 июня 2007 16:54 · Поправил: r_e
· Личное сообщение · #8

У мну суммарно сейчас гоняют порядка 10 компов
Details
Target: IDA 5.1
Tool: ARPR 1.53
Config:
Set: A-Za-z0-9
Length: 5

Средняя скорость перебора: 18
Диаппазоны: до JAAAA (каждая машина по букве)
Ожидаемое время прогона - 10 суток
Если пароль больше 5 символов - можно смело забить на эту затею.

-----
старый пень




Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 20 июня 2007 17:00
· Личное сообщение · #9

r_e

если ты до конца будешь подбирать 0-5знаков тогда я этот диапазон выключаю?



Ранг: 35.1 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 20 июня 2007 17:22
· Личное сообщение · #10

Мы щас все будем одни и теже диапазоны брутить. Пусть кто-нибудь выступит "куратором" будет выдавать через личку диапазоны для брута, чтоб не повторяться. Токо надо с софтом для брута определиться, чтоб у всех один и тот же был.

Так же предлагаю произвести перебор по маске elcom_malychevХХХХХ и elcomХХХХХ.
Может кто знаком с официальными покупателями ИДА? Пусть узнают в каком виде доставляют им новый релиз ИДЫ и если это запароленный рар архив, то какова маска пароля (предполагаю название_конторы_купившая_иду__покупатель_....)



Ранг: 63.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 20 июня 2007 17:28
· Личное сообщение · #11

К концу третьего тысячелетия мб подберете.



Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 20 июня 2007 17:37
· Личное сообщение · #12

Проще крякнутой от китайцев ждать



Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 20 июня 2007 18:23
· Личное сообщение · #13

cadet
Я ж написал, что пока все кто участвует осваивают диаппазон до JAAAA. Можешь на себя взять JAAAA-... сколько вычислительных мощностей. Если что-то выберешь - напиши в личку - занесу в список.
Одна из машин бегает по словарю.

Если пас будет больше 5 - я брутить не буду.

SWR
Проще крякнутой от китайцев ждать
угу

-----
старый пень




Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 20 июня 2007 18:53
· Личное сообщение · #14

infern0 пишет:
это только если архив в режиме stored

Дык может по такому критерию определяют правильность брута без подсчета CRC? Или уже есть known plaintext атака на AES 128?

PS ИМХО если набрать достаточное кол-во людей для брута, то каждому по копейке достаточно будет скунуться что бы купить. Data Rescue целиком.




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 20 июня 2007 19:24 · Поправил: [wl]
· Личное сообщение · #15

а может стоит приглядеться к алгоритму unrar и написать свою атаку по plain-тексту? Похоже, что можно декриптовать очень небольшой участок файла, и если всё так, то можно написать довольно быстрый переборщик паролей - к примеру, распаковывать 2 байта с целью найти MZ, и если не нашли - то тут же переходим к следующему паролю, а если нашли, то распаковываем дальше, и сравниваем байты с EXE-стабом.
-
и кстати кто мешает сотруднику элкомсофта втесаться в наши ряды, и сообщить, что в таком-то диапазоне нет правильного пароля, хотя он там есть?



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 20 июня 2007 19:39
· Личное сообщение · #16

Там из пароля много-много раз генерится хеш - ключ для AES. Брутить же AES это вообще бред.




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 20 июня 2007 19:45
· Личное сообщение · #17

то есть хочешь сказать, что дикая задержка будет на генерации ключа? И кстати плайнтекст у нас будет не MZP...., а стаб, запакованный раром на бест-сжатии. До меня дошло, почему plaintext-атака именно stored архивы



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 20 июня 2007 20:06
· Личное сообщение · #18


const int HashRounds=0x40000;
for (int I=0;I<HashRounds;I++)
{
hash_process( &c, RawPsw, RawLength, HandsOffHash);
byte PswNum[3];
PswNum[0]=(byte)I;
PswNum[1]=(byte)(I>>8);
PswNum[2]=(byte)(I>>16);
hash_process( &c, PswNum, 3, HandsOffHash);
if (I%(HashRounds/16)==0)
{
hash_context tempc=c;
uint32 digest[5];
hash_final( &tempc, digest, HandsOffHash);
AESInit[I/(HashRounds/16)]=(byte)digest[4];
}
}
Хеш там - SHA1



Ранг: 39.2 (посетитель), 16thx
Активность: 0.020
Статус: Участник

Создано: 20 июня 2007 20:18 · Поправил: bbuc
· Личное сообщение · #19

"В версии 3.0, появившейся в мае 2002 года, для шифрования стал использоваться алгоритм AES (Rijndael) с ключом длиной 128 бит. Такое решение выглядит вполне разумным как минимум по двум причинам. Во-первых, безопаснее использовать проверенный и хорошо зарекомендовавший себя алгоритм, чем нечто самодельное, и у AES здесь нет конкурентов. А во-вторых, у AES скорость шифрования выше, чем у алгоритма использованного в RAR 2.0.
Кроме замены алгоритма шифрования, в RAR 3.0 используется и другая процедура получения ключа шифрования из пароля. Эта процедура требует вычисления хеш-функции SHA1 262 144 раза, что позволяет перебирать около 3-х паролей в секунду, т.е. в 600 раз меньше, чем для RAR 2.0"
(c) Дмитрий Скляров, ElcomSoft Co. Ltd.




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 20 июня 2007 20:38 · Поправил: [wl]
· Личное сообщение · #20

а никто не исследовал зависимость кода от пароля? что-то цифры больно уж дутые, каждый байт aesinit перезаписывается 0x4000 раз, причем сам от себя не зависит. может достаточно 3-6 вызовов sha1?




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 20 июня 2007 20:48
· Личное сообщение · #21

да забейте вы на брут! лучше ру-борд помониторьте и выловите переписку ёлка_софта или Малышева.

-----
Computer Security Laboratory





Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 20 июня 2007 22:19
· Личное сообщение · #22

а с чего взялось что там best ?
кто же готовые архивы бестом жмет ?

-----
in search of sunrise




Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 июня 2007 22:42
· Личное сообщение · #23

[wl]
Там считается SHA-1 от строки, в которой 2^18 раз повторяется пароль, разделенный трехбайтовым номером прохода. Периодически (как раз те самые 16 раз вызывается hash_final, из которого берется очередной байт AESInitVector). Т.е., на выходе получается 16 байт хэша (берется как AESKey) и 16 байт init vector-а.

В принципе, можно ограничиться 16 вызовами, но сильно легче не станет, т.к. объем хэшируемых данных останется таким же, только сократятся накладные расходы на вызовы hash process (теоретически, оно должно ускориться раза в два, но, есть подозрение, что в ARPR уже так и сделано)




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 21 июня 2007 08:58
· Личное сообщение · #24

listener, спасибо за разъяснение, теперь всё стало ясно. Оптимизации не поддается...



Ранг: 160.1 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 21 июня 2007 09:03
· Личное сообщение · #25

[HEX] пишет:
лучше конечно всеже бы было переписку ихнию почитать

говорят что папака mail там была, но по-моему никто не удосужился ее слить...



Ранг: 160.1 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 21 июня 2007 09:05
· Личное сообщение · #26

S_T_A_S_ пишет:
достаточно будет скунуться что бы купить. Data Rescue целиком

да, стандуртную версию. А именно она и идет в архиве.



Ранг: 5.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 июня 2007 09:13
· Личное сообщение · #27

И что ? Надежда (на китайцев) умирает последней ?



Ранг: 72.3 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 21 июня 2007 09:31
· Личное сообщение · #28

infern0 пишет:
говорят что папака mail там была, но по-моему никто не удосужился ее слить...


на руборде выкладывали полный листинг файлов сервера, папка h o s t i n g \ d o c s \ m a i l \ там действительно была, там находилось

; 5 2 0 8 1 7 : 5 3 . 4 2 2 0 0 7 - 0 6 - 1 8 b a t . h t m l
; 5 7 0 2 1 7 : 5 3 . 4 1 2 0 0 7 - 0 6 - 1 8 o e l .h t m l
и куча jpg



Ранг: 72.3 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 21 июня 2007 09:34
· Личное сообщение · #29

фаел листинга появился когда уже всё прикрыли, если кто-то не заливал всё целеком, то врятли добрались туда, так как с хороших каналов стали лить дистрибутивы и всё нагнулось...



Ранг: 16.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 21 июня 2007 10:13
· Личное сообщение · #30

...на сайте почтовой переписки не было - достаточно взглянуть на размер находящихся там файлов в папке mail.



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 21 июня 2007 10:33
· Личное сообщение · #31

infern0 пишет:
стандуртную версию

1млн (€288*3482коп) хостов - это порядка 10**12 паролей в сутки. Для тупого брута думаю минимум 10**20 вариантов надо будет проверить - а тогда должно хватить на приобретение компании-производителя : ) Или ты имел ввиду, что при решении задачи известен алгоритм по которому Ильфак генерит пароли?


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 14 . 15 . >>
 eXeL@B —› Софт, инструменты —› IDA Pro 5.0
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати