PDA

Просмотр полной версии : Недостатки PasswordsPro и их решение !


VARVAR
12.09.2005, 21:38
Вроде одна из лучших прог для расшифровки MD5, все пользуются, а недостатки все же есть !

1) При переборе использует только латинские буквы, а где русские ?
2) Низкая скорость при переборе.

P.S. Админы ставьте русские пароли, желательно из 2 слов (например "Красное солнце").

Посему написал на С++ прогу, пока перебор по словарю (40 Гбайт-исправлено на 40 Mбайт) примерно 40 сек, что несколько дольше чем PasswordsPro.

- Предлагаю поработать над мат. методами перебора и давайте свои недостатки.

KEZ
12.09.2005, 21:53
40 Гбайт
Нифига ты 40 ГБ не переберешь за 40 сек.
Давай, вешай трояна, прямо сюда, и я с чистой совестью удалю тему...

При переборе использует только латинские буквы, а где русские ?
Чего? Ставь в настройках диапазон руских букв. Кстати руские в паролях используются КРАЙНЕ РЕДКО.


Админы ставьте русские пароли, желательно из 2 слов (например "Красное солнце").

Админам больше делать нехера...


2) Низкая скорость при переборе.


Там алгоритм усовершенствовать НЕЛЬЗЯ, т.к. он сделан С МАКСИМАЛЬНОЙ СКОРОСТЬЮ. Алгоритм один для md5.

NaX[no]rT
12.09.2005, 22:03
Мдя... эта функция необратима. Чем мощнее машина, тем шустрее она и перебирает. А "усовершенствовать" никак =) разве что найдешь метод какой-то, станешь всемирно известным.
40 Гб за 40 сек. у тя скольки процессорная машина? =)))))

NaX[no]rT
12.09.2005, 22:04
А что мне не нравится в Password Pro, так это, как он словари делает =)) они огромного размера получаются =)))

africanec
12.09.2005, 22:11
Вроде одна из лучших прог для расшифровки MD5, все пользуются, а недостатки все же есть !

1) При переборе использует только латинские буквы, а где русские ?
2) Низкая скорость при переборе.

P.S. Админы ставьте русские пароли, желательно из 2 слов (например "Красное солнце").

Посему написал на С++ прогу, пока перебор по словарю (40 Гбайт) примерно 40 сек, что несколько дольше чем PasswordsPro.


ну ну проги делаешь которые нереально быстрые
а в пассворд про незнаешь как руские буквы включить
------------------------------------------------------------------------
ты бы еще админов просил такие пароли делать
(руSSk1й пАсСvOРD)
----------------------------------
прочь ету тему

VARVAR
12.09.2005, 22:25
Извиняюсь 40 Мбайт (ошибка). Я же написал, что работает несколько медленнее Password Pro. Подбор пока по словарю, дальше буду работать.

KEZу
Алгоритм то нельзя усовершенствовать, а методы перебора можно.

А что, админ не может поставить русский пасс ??? Может любой !

Троянов вешать я не собираюсь.

P.S. Лучше бы помог, вдруг что хорошее получится !!!

qBiN
12.09.2005, 22:40
Мбайт м и г довольно турдно перепутать.
вдруг что хорошеевдруг бывает только... ой,что-то я не о том...

VARVAR
12.09.2005, 23:01
Земляк, просто опечатка !

Давайте все же поменьше разговоров, а побольше дельных советов - как можно улучшить перебор (сократить время).

Maniak
13.09.2005, 14:03
Сидел копался через маску, если это можно было бы автоматезировать. Было бы хорошо.

1 Использование ник наме с годом-датой рождения.
2 Перебор в первую очередь наиболее использовающихся букв.
3 Сочетание в словах- согластная гластная и тд.
4 Использования Заглавных букв в переборе в начале пароля в первую очередь.
5 использование _ не более 1 раза в переборе.
и тд.

Извеняюсь если говорю прописную истину, в данный момент столкнулся с этой проблемой.

k1b0rg
13.09.2005, 14:34
а у меня такая трабла стала в passwordspro он у меня начал по словарям тормознее перебирать, а брутом довольно таки быстро, а вот раньше стояла md5inside вот там все наоборот.

coyl
13.09.2005, 18:04
а еще реальная тема - добавить возможность шифрования не просто мд5, а по заданным формулам, то есть например двойной мд5 ( то есть мд5(мд5()) такого вида)
и вообзе любую формулу. конечно, скорость при разных формулах будет различна, но ничего не поделаешь.

VARVAR
13.09.2005, 18:54
Вот кстати появляются реальные идеи ! Отлично !!!

Спасибо Maniak и сoyl.

сoyl
Что ты имел ввиду под любой формулой - напиши.
Двойной MD5 - это запросто.

Кстати, я смотрел md5, применямый в PasswordsPro и там часть сделана на асме - вот почему скорость перебора по словарю у нее выше, чем у меня (все на С++). Но это не кретично - в пределах 1 минуты.

Основная проблема наверное - сам интеллектуальный перебор.

Maniak
13.09.2005, 19:51
Если я правильно понимаю, то программа сначала кодирует char или string в Hash а после этого сравнивает?

Тогда для увеличение скорости по словарю не плохо держать слова уже в виде хеша.. Ну может я просто ошибаюсь.

VARVAR
13.09.2005, 20:39
Верно написал: md5(символы)=hash.

Можно сделать и формате hash-символ, только для перебора по словарю это не критично (менее 1 мин). Радужные таблицы сделаны по такому принципу.

А вот если нет пароля в словаре, или как предлагал coul че-то зашифровано...

Big
13.09.2005, 20:47
У меня вопросик про PasswordsPro, если у меня в списке 10 хешей помеченых для перебора он перебирает их все вместе или сперва первый, затем второй итд

k1b0rg
13.09.2005, 23:15
У меня вопросик про PasswordsPro, если у меня в списке 10 хешей помеченых для перебора он перебирает их все вместе или сперва первый, затем второй итд
все вместе

KEZ
14.09.2005, 00:06
Давайте все же поменьше разговоров, а побольше дельных советов - как можно улучшить перебор (сократить время).


Третий раз говорим - никак.


А что, админ не может поставить русский пасс ??? Может любой !

Да может то может. Только я такое видел на практике - 1 или 2 раза. Да и в чем проблема ? Бери любой словарь из какого-нибуть переводчика и все... У меня даже есть скачивал) русский словарь.

Barsik
14.09.2005, 00:21
Русский словарик я тоже гдето качал :)
Кстати почему пассворд Про не "зажовывает" (по крайней мере у меня) словари большого размера? Мегов на 200

KEZ
14.09.2005, 00:41
Есть консольная версия брутфорса md5. mdcrack.exe.

Выложу ка я её : http://antichat.net/soft/progi/Brute-force/mdcrack.exe

Barsik
14.09.2005, 02:00
To KEZ
Спасибо пригодится!

Otaku
14.09.2005, 06:00
а еще реальная тема - добавить возможность шифрования не просто мд5, а по заданным формулам, то есть например двойной мд5 ( то есть мд5(мд5()) такого вида)
Имеется в виду как с SALT только настраиваемое? :confused: