PDA

Просмотр полной версии : Запароленные документы Microsoft Office (и не только)


desten5
28.09.2007, 00:10
Запароленные документы Microsoft Office (и не только)
(Или мой самый первый шаг в мир хакинга).

Я решил написать эту статью, для того чтобы как можно больше людей смогло увидеть эффективность программ, речь о которых пойдёт ниже. Сразу хочу попросить – не судите меня строго, это моя первая статья для античата, старался придерживаться всех правил для её написания. Вобщем не бейте больно если что, я ламер, а ламеры как вы знаете – «страшные» люди ))).

Однажды ко мне обратились с просьбой «взломать» запароленный вордовский документ с чудо-информацией о том «как соблазнять девушек и т.д.», книжечка так сказать. Документ этот был скачан с сайта, на котором предлагалось получение пароля от документа после перевода денег на какой-то там счёт (точно не помню что за система; платишь бабки – тебе на мыло высылают пароль от документа или архива). Естественно ни о каком переводе денег куда-то речи не шло)), поэтому решили узнать пароль сами. О том как это сделали – читайте ниже.

Данная статья рассчитана восновном на новичков, но я думаю и профи в мире хакинга прочитать это не помешает.
Естественно, когда мы пытались просто открыть документ, то выскакивало такое вот окошечко:

http://img70.imageshack.us/img70/7932/41438527be4.gif

Первая программа, которую я решил попробовать:
Passware Kit Enterprice 7.11 (www.lostpassword.com)
Довольно расхваленный сборник программ:
http://img120.imageshack.us/img120/7734/92751866hl0.gif

Из этого сборника я выбрал утилиту Office Key. Попробовал с её помощью подобрать пасс к документу – представьте себе безрезультатно. Создал тестовый документ, поставил на него пасс «2354jk» - буквально за пару часов документ открылся, пасс от него Office Key выдал. Вобщем меня начали терзать сомнения относительно подлинности документа, который я хочу открыть. Вдруг это вобще полная фигня и я зря стараюсь? Мне нужны были хоть какие-то доказательства того, что в документе именно та информация, которую я хочу получить.
Поэтому я решил заглянуть на www.decryptum.com (мгновенная дешифрация Ms Word и Ms Exel, вне зависимости от сложности пароля, менее 3-ёх минут – гласила реклама). На этом сервисе есть опция: загрузить файл, чтобы увидеть фрагмент дешифрованного файла, типа демо-демонстарция.
Файл загрузили, увидели фрагмент расшифрованного - содержимое меня обрадовало:

http://img120.imageshack.us/img120/2904/89485771qn0.gif теперь я хотя бы знал что дальше есть смысл предпринимать какие-то шаги.

Сервис www.decryptum.com – естественно платный, а речь о трате денег в данном случае, ещё раз повторюсь – и не шло )).

Тогда я решил попробовать другой, не менее известный и более расхваленный сборник программ от Elcomsoft (www.elcomsoft.com) : Advanced Password Recovery 1.20 (сборка 2006 года):

http://img220.imageshack.us/img220/8990/55337800fa8.gif

). Выбрав нужную мне утилиту, а именно Advanced Office Password Recovery, я попытался с её помощью подобрать пароль к документу. И что вы думаете – опять безрезультатно. Я задавал разные параметры на подбор пароля, потом понял что если там пасс больше 8 символов – то подбор вообще теряет смысл из-за количества времени, которое нужно для этого. Убив на все эти процедуры несколько дней, я уже решил было забить на это дело, потом случайно заметил что в каталоге от Elcomsoft есть еще такая такая фишка как Advanced Office Password BREAKER (гарантированное вскрытие документа). В отзывах об этой программе я узнал, что якобы пароль любой сложности подбирается и максимум за 14 дней. Из принципа я решил попробовать. Просто запустил Breaker и ушёл на пару дней бухать )). Новогодние праздники как раз были. Дня через 2 по-моему прихожу – смотрю - ура, документ открылся )):
http://img75.imageshack.us/img75/856/43023720ci7.gif

http://img120.imageshack.us/img120/5388/55436534xg6.gif

Надо отметить что KEY - это вовсе не пароль. Breaker просто напросто "расшифровал" этот документ, а не подобрал к нему пароль.

Из всего вышенаписанного можно сделать ввод что, Breaker оказался самым эффективным. Так показала моя личная практика, то в следующий раз, если понадобиться, я буду использовать именно его.

P.S.: Очень большое разочарование ждало меня, когда я заглянул внутрь «заветного» документа )). Пролистав книжку вдоль и поперёк я там не нашёл ничего особого, много галиматьи, примитивность некоторых вопросов там просто шокировала. Особенно меня убил вопрос «Когда девушку можно трахать?» - «Девушку можно трахать когда она намокла и уже течёт.» (это цитаты из книги )). А мы то не знали, а, надо же. ))

Passware Kit Enterprice 7.11 + тот самый пресловутый документ+книжечка на аналогичную тему. (http://www.rapidshare.ru/413524)

ElcomSoft.Advanced.Passsword.Recovery.Studio.2006. Retail. (http://www.rapidshare.ru/413487)

Xex
28.09.2007, 02:56
Описал бы, что за режим Breaker, его суть. а то вообще ведь ни о чем.

-=lebed=-
28.09.2007, 09:33
Описал бы, что за режим Breaker, его суть. а то вообще ведь ни о чем.

Advanced Office Password Breaker (AOPB) - программа для расшифровки документов Word 97/2000 и Excel 97/2000, защищенных паролем на открытие документа. Программа обеспечивает гарантированное вскрытие документа независимо от сложности пароля и его длины. Это достигается путем перебора 40-битных ключей шифрования. Такая длина ключа используется в Office 97/2000 из-за экспортных ограничений. Время нахождения ключа на среднем компьютере около 2 недель.

источник: http://www.softkey.ru/catalog/program.php?ID=2266