PDA

Просмотр полной версии : Взлом пароля WinRAR


ronald
10.01.2009, 16:04
Уважаемые гуру реверсинга!
Исследуя запароленный архив формата .rar (отладчиком AFD Pro, ибо олька отказалась, а софтайс не пашет у меня) я обнаружил станную процедуру проверки:
CMP [DI],BL
возможно в этом и заключена процедура проверки пароля.
Обращаюсь к вам за сим: проверьте пожалуйтса мою гипотезу и даже если там будет бред, отпостите его здесь.
Вот архив (http://www.filehoster.ru/files/bz9961) , в архиве должны лежать Windows-овские игры, изначально пароль- 1234321

-=lebed=-
10.01.2009, 16:20
Уважаемые гуру реверсинга!
Исследуя запароленный архив формата .rar (отладчиком AFD Pro, ибо олька отказалась, а софтайс не пашет у меня) я обнаружил станную процедуру проверки:
CMP [DI],BL
возможно в этом и заключена процедура проверки пароля.
Обращаюсь к вам за сим: проверьте пожалуйтса мою гипотезу и даже если там будет бред, отпостите его здесь.
Вот архив (http://www.filehoster.ru/files/bz9961) , в архиве должны лежать Windows-овские игры, изначально пароль- 1234321

Архиватор RAR/WinRAR версии 2.х использовал собственный, но достаточно стойкий алгоритм шифрования. По крайней мере, не были известны атаки на RAR 2.0, кроме перебора. Начиная с версии 3.0, RAR использует стойкий алгоритм AES, который не допускает никаких атак эффективнее перебора паролей. Более того, реализация системы шифрования такова, что скорость перебора составляет всего около 100 паролей в секунду. Это позволяет считать RAR 3.x самым стойким с точки зрения перебора паролей из распространенных систем шифрования. Это означает, что нельзя взломать пароль RAR длиннее 6-7 символов, если нет никакой информации об этом пароле. (webxakep.net)

ronald
10.01.2009, 16:24
мне хотя бы надо сделать так, чтобы выдирать даже закодированный пароль.
http://ru.wikipedia.org/wiki/Advanced_Encryption_Standard
Часть Расшифрование.

FoX's
10.01.2009, 16:40
мне хотя бы надо сделать так, чтобы выдирать даже закодированный пароль.
откуда выдирать собрался? в самом архиве нет пароля. Надо самому его вводить, а потом расшифровка и сравнение какого нибудь crc =)

ProTeuS
10.01.2009, 18:36
только брут. 4итаем мат4ать, ато топик имхо заведомо претендент на закрытие, если далее небудет еще вопросов, хотя собственно какие могут быть вопросы, все выше уже отве4ено

ronald
10.01.2009, 23:17
ок, топик можно расстреливать

ProTeuS
10.01.2009, 23:42
закрыл