Сейчас на форуме: (+4 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Вопрос по brute force в OllyDbg |
Посл.ответ | Сообщение |
|
Создано: 12 мая 2006 01:05 · Личное сообщение · #1 Интересует вопрос по brute force. Касательно OllyDbg и исследуемому с помощью него приложения. У меня есть подпрограмма, куда я отправляю имя и сериник и в ответ получаю 1 - если правильно и 0 - если не правильно. Будем считать, что туда я не могу залезть, но внешние команды могу подправить. Так вот я хочу попытаться сгенерить варианты ключа при известном имени. Проблема в том. что длину ключа я не знаю, но зато знаю алфавит из которого он составлен. Так вот интересует, что лучше составить: с помощью скриптов, или с помощью изменения самой программы. Также какие временные затраты за этим последуют (во время работы приложения или скрипта). При этом длина алфавита 35 символов. И хотелось бы предложений по составлению скрипта или изменений в программе. Спасибо за внимание. ----- Есть вопросы ко мне? В личку! ![]() |
|
Создано: 12 мая 2006 01:47 · Личное сообщение · #2 Изменение программы адназначна. Никаких скриптоф. YoriCH, статья [HEX]'а была на этут тему, на его паге. Кстати, а кто знает где сейчас его сайт? По времени всё будет зависеть от длины пассвурда в гораздо большей степени, чем от длины алфавита. Ну и + алго проверок, мощность машины. И ещё: авторы иногда в цикл проверки РН пишут Sleep - это сильно замедлит перебор ;) ----- Я медленно снимаю с неё UPX... *FF_User* ![]() |
|
Создано: 12 мая 2006 08:11 · Личное сообщение · #3 |
|
Создано: 12 мая 2006 09:03 · Личное сообщение · #4 Бац! ![]() ----- Yann Tiersen best and do not fuck ![]() |
|
Создано: 12 мая 2006 16:54 · Личное сообщение · #5 |
|
Создано: 12 мая 2006 23:21 · Личное сообщение · #6 YoriCH Упрощенная схемка подгонки файла.
----- Я медленно снимаю с неё UPX... *FF_User* ![]() |
|
Создано: 13 мая 2006 14:28 · Личное сообщение · #7 |
|
Создано: 13 мая 2006 22:50 · Личное сообщение · #8 YoriCH, это уж зависит от твоего алфавита и от сложности реализации, т.к. можно сделать так что тебе только Ф9 нажать останется и забрать пассвурд через несколько часов, а можно так сделать, что тебе после каждого цикла прогонов придется модифицировать твой пассвурд для подготовке к следующему циклу проходов (типа маску задать). ----- Я медленно снимаю с неё UPX... *FF_User* ![]() |
|
Создано: 14 мая 2006 01:14 · Личное сообщение · #9 |
|
Создано: 20 мая 2006 07:26 · Личное сообщение · #10 |
|
Создано: 21 мая 2006 09:27 · Личное сообщение · #11 |
|
Создано: 21 мая 2006 09:42 · Личное сообщение · #12 |
|
Создано: 21 мая 2006 09:59 · Личное сообщение · #13 |
|
Создано: 25 мая 2006 05:04 · Личное сообщение · #14 YoriCH Просто меня тоже очень интересует эта тема. Вот кстати нашел еще статью на insidepro.com "Циклический инкремент паролей". Как ты оцениваешь методы описанные в ней (использовал ли в своей работе) и метод в статье про RAR password recovery? Или все сам придумал? Если пароль содержит "ABCDEFGHJKLMNPQRSTUVWXYZ23456789- " как ты написал, чему примерно равно время перебора всех комбинаций для известного кол-ва символов в пароле? Просто напиши, если можешь, на своем опыте. Понимаю, что зависит от кода проверки, но у тебя получилось что-нибудь? Я думаю не про кейген, а чтобы просто найти один рабочий ключ для какой-нибудь проги. Поэтому время не так важно. Но например ждать месяц - это слишком много. ![]() |
|
Создано: 25 мая 2006 19:00 · Поправил: YoriCH · Личное сообщение · #15 voodoo69 voodoo69 пишет: Если пароль содержит "ABCDEFGHJKLMNPQRSTUVWXYZ23456789- " как ты написал, чему примерно равно время перебора всех комбинаций для известного кол-ва символов в пароле? Просто напиши, если можешь, на своем опыте. Понимаю, что зависит от кода проверки, но у тебя получилось что-нибудь? Я до конца не отработал, времени не хватило, так что попозже вернусь и попробую. А так затратил часа два на это и пока без результата. что в принципе и должно быть. voodoo69 пишет: Просто меня тоже очень интересует эта тема. Вот кстати нашел еще статью на insidepro.com "Циклический инкремент паролей". Как ты оцениваешь методы описанные в ней (использовал ли в своей работе) и метод в статье про RAR password recovery? Или все сам придумал? Прочитал, есть что интересное, но я писал не по ней. Так, что не знаю, что лучше. Фактически почитал статью HEX'a и сделал, как мне нужно. ----- Есть вопросы ко мне? В личку! ![]() |
|
Создано: 26 мая 2006 23:54 · Личное сообщение · #16 voodoo69 В общем пока было немного времени, опробовал, вот результат: за 5ч 20мин прошел с AAAAAA до 2D5BGFA так что вот так. В аттаче пример на асме, то что я реализовал. Работает, но за оптимальность и скорость не отвечаю. Если кто оптимизирует буду только рад. Его я просто написал в расчете на любой алфавит, где отдельно расматриваются только первый и последний символы, ну разберетесь... ![]() ----- Есть вопросы ко мне? В личку! ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Вопрос по brute force в OllyDbg |