ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Soft - Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлом запароленых Zip архивов
  #1  
Старый 10.08.2007, 15:41
Аватар для nbd
nbd
Познающий
Регистрация: 27.10.2006
Сообщений: 90
Провел на форуме:
560577

Репутация: 68
Отправить сообщение для nbd с помощью ICQ
По умолчанию Взлом запароленых Zip архивов

ОТ СЕБЯ

Прошу прощения за ошибки. Так как это моя первая статья прошу сильно не пинать. Статья рассчитана на начинающих поэтому в ней будет минимум теории и максимум практики. Итак начнем.

1. ТЕОРИЯ
Наверняка каждому из вас приходилось сталкиваться с запароленными ZIP - архивами. Я в качестве примера буду использовать недавнюю историю, а именно прохождение одного из уровней на http://hackthissite.org Кратко смысл можно изложить так: на сервере имеется папка /backup/ в которой находится ZIP - архив с бэкапом некоторых страниц, скриптов и прочей хни Как оказалось архив запаролен, пасса на руках нет, а есть огромная потребность в скрипте авторизации который в нем лежит. Первое конечно же что пришло мне на ум - Zip Password Recovery, который осуществляет несколько способов подбора паролей (атака по словарю, атака полным перебором и т.д.), но после нескольких попыток брута стало ясно что она мне не поможет и тогда я вспомнил про программу PKCRACK (имеются сборки для форточек, линуха, и ОС/2 ) которую можно взять c http://www.password-crackers.com/en/...rogram_24.html .

Итак, что умеет эта программа? Она умеет расшифровывать ZIP - архивы защищенные паролем, при определенных условиях (куда же без них):

1.) Необходимо иметь на руках один оригинальный (несжатый) файл который имеется в архиве;
2.) Необходимо знать метод сжатия которым был сжат архив.

Все использованные в статье файлы я залил на рапиду и линки будут в конце статьи - так, на всякий случай.

Итак в моем случае в архиве находились две папки misc (files from different folders) и internal_messages. Во второй папке находились необходимые мне скрипты, а в первой лежала страничка index.htm. Бинго. index.htm это же очень даже хорошо, нет никакой проблемы получить оригинальный файл сохранив на винт индекс.хтм с сайта (надеюсь как это сделать писать не надо).Ну что, первое условие уже выполнено, со вторым все еще проще заходим в WinZip или WinRar и видим что нам доступно всего 6 методов компрессии (store, fastest, fast, normal, good, bast).

2. ПРАКТИКА
Ну вот наконец мы добрались до практики

Берем index.htm и архивируем его методом store (опять же в моем случае). Полученый архив
назовем допустим index.zip.

Теперь у нас есть все для того чтобы приступить к взлому ZIP - архива.

Идем в коммандную строку (ПУСК->ВЫПОЛНИТЬ->cmd.exe) переходим в папку с PKZIP (для этого
используем команду cd путь_до_папки) и вводим в коммандной строке следующее:

pkcrack -C backup.zip -c "misc (files from different folders)/index.htm" -P index.zip -p index.htm -d decript.zip

,где -С - запароленный архив, -с путь_в_архиве_до_файла_index.htm/имя_файла (сам index.htm), -P наш_архив_с_оригинальным_inde x.htm -p путь_имя_оригинального_фай а_в_архиве, -d имя_архива_в_который_будет_ аписан_результат

Кстати обрати свое винмание на запись пути вида "misc (files from...)", записывать путь и имя файла стоит именно так иначе PKCRACK громко икнет, и выплюнет сообщение что не может найти указаный файл. Поэтому во избежании подобных ошибок пиши так и будет тебе счастье.
архив созданый нами, содержащий index.htm с методом компрессии как у backup.zip, -p
путь_до_файла_index.htm_в_нашем_ рхиве и -d имя_архива_в_котором_будет_ аписан_результат
Если все сделано правильно то появится следующее


РИС 1.

Когда процесс закончится также как и у меня на рисунке 2, можно расслабиться и пойти покурить/попить кофе, ибо это все. Если нет то скорее всего у вас на руках нетот оригинал файла, или вы ошиблись с методом компрессии.


РИС 2.


Ну вот и все.


Ссылка на файлы

Последний раз редактировалось nbd; 11.08.2007 в 02:36..
 
Ответить с цитированием

  #2  
Старый 12.08.2007, 01:21
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

коротко - статья Н И О Ч Е М!

в твоем примере конечно эта софтина поможет возможно, но обычно расшифровуют архивы как раз для того, чтобы получить то, чего нет =)

PS: раньше пользовалса RAR Cracker и сейчас пользуюсь.
 
Ответить с цитированием

  #3  
Старый 12.08.2007, 01:31
Аватар для Omen666
Omen666
Постоянный
Регистрация: 03.08.2006
Сообщений: 398
Провел на форуме:
6061692

Репутация: 1653
Отправить сообщение для Omen666 с помощью ICQ
По умолчанию

Я ничего нового не узнал, думаю что другие тожа. Мне не понравилось, но за сторания +

Последний раз редактировалось Omen666; 12.08.2007 в 01:34..
 
Ответить с цитированием

  #4  
Старый 12.08.2007, 03:08
Аватар для nbd
nbd
Познающий
Регистрация: 27.10.2006
Сообщений: 90
Провел на форуме:
560577

Репутация: 68
Отправить сообщение для nbd с помощью ICQ
По умолчанию

Спасибо всем за критику, отрицательный отзыв это впринципе тоже отзыв, было бы хуже если бы отзывов небыло вообще.
 
Ответить с цитированием

  #5  
Старый 12.08.2007, 09:03
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Не статья гон. Ты просто описал другой способ, как можно брутить zip архивы. А смысл от этого? Если люди использовали всякие проги типо RAR Cracker и т.д, то и будут использовать. Просто от этого быстрее брутиться чтоли будет? Имхо тем более в программе сам задаешь по каким параметрам тебе брутить. То есть цифрами буквами и т.д
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #6  
Старый 12.08.2007, 12:05
Аватар для DisturbeR
DisturbeR
Участник форума
Регистрация: 11.03.2006
Сообщений: 119
Провел на форуме:
1166355

Репутация: 177
По умолчанию

Конечно это не статья, а описание программы. Но как всегда половина отписавшихся даже не поняла о чем идет речь.
 
Ответить с цитированием

  #7  
Старый 12.08.2007, 13:34
Аватар для Lexik
Lexik
Участник форума
Регистрация: 15.04.2007
Сообщений: 124
Провел на форуме:
2969883

Репутация: 258
Отправить сообщение для Lexik с помощью ICQ
По умолчанию

Да успокойтесь вы все. На ачате нельза шагу ступить, чтоб тебя не осудили. Кто надо - тот сам для себя поймёт, какая статья стоящая, а какая нет. Оценивать статьи положено модераторам. Если считаете что статья плохая дополняйте её своими толковыми комментариями, кнопка в статьях не для флуда.
 
Ответить с цитированием

  #8  
Старый 13.08.2007, 02:38
Аватар для nbd
nbd
Познающий
Регистрация: 27.10.2006
Сообщений: 90
Провел на форуме:
560577

Репутация: 68
Отправить сообщение для nbd с помощью ICQ
По умолчанию

2 SanyaX:

Лично я пробовал играть в "угадайку" c AZPR, брутил по словарю, полным перебором около 7 часов, не сбрутил, описаным выше способом я вскрыл архив за 20 минут. Я не навязываю никому программу, ИМХО - это дело вкуса. А брутить пасы типа gmu2_8!jфа опять же ИМХО дело не благодарное.

2 Dimi4:

Нет, писал не за крестик, а надеялся, что кому-то она поможет.

2 ALL:

А вообще просьба - тем кто считает что это (я имею ввиду статью) писалось ради плюсов, не ставьте их (плюсы), пусть лучше их поставит тот, кому он показалась интересной и(или) возможно в чем-то помогла.

2 Lexik:

Спасибо
 
Ответить с цитированием

  #9  
Старый 13.08.2007, 09:31
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
1.) Необходимо иметь на руках один оригинальный (несжатый) файл который имеется в архиве;
2.) Необходимо знать метод сжатия которым был сжат архив.
Имхо первое условие сводит на нет, возможность брутта данным софтом. Так как в реальных условиях на руках нет ни одного несжатого файла, который имеется в архиве...
Резюме: на статью не тянет (правила раздела автор, а так же некоторые рецензенты читали, имхо не внимательно).
ЗЫ Перенёс в софт...
 
Ответить с цитированием

  #10  
Старый 26.08.2007, 11:56
Аватар для ysmat
ysmat
Познающий
Регистрация: 20.04.2006
Сообщений: 67
Провел на форуме:
170762

Репутация: -1
По умолчанию

у меня как раз такой случай есть один файл
в открытом виде из зашифрованного архива
кто хочет может попробовать разшифровать
http://ifolder.ru/3113903
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом ZIP/WinZIP и RAR/WinRAR архивов на заказ JackMX О Работе 0 01.04.2007 11:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ