Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Взлом Rar архива! Продолжение следует. |

05.05.2008, 22:42
|
|
Познающий
Регистрация: 30.03.2008
Сообщений: 64
Провел на форуме: 388255
Репутация:
15
|
|
Взлом Rar архива! Продолжение следует.
Привет всем! Я решил поднять тему о "взломе Rar архива выше 3-ей версии" т.к. в ней ещё много загадок, на которые мы не получили ответа. Как известно в паблике только один способ взлома... Брут.
Брут - никогда не был эффективным инструментом взлома для профессионального хакера, его использовали только тогда, когда не могли обойти систему защиты. Поэтому я уверен есть другие способы взлома Rar, многие думают что нету, но как гласит это великое высказывание: ВСЕ, ЧТО СОЗДАЛ ЧЕЛОВЕК, МОЖНО ВЗЛОМАТЬ. ИДЕАЛЬНОЙ ЗАЩИТЫ НЕ СУЩЕСТВУЕТ. И как ни крути, это правда. Я предлагаю хакерам ANTICHAT'а решить этот вопрос т.к. ответ на его даст нам большой плюс во взломе Rar.
P.S. извиняюсь если ошибся разделом, не нашел подходящего.
|
|
|

05.05.2008, 22:48
|
|
Познающий
Регистрация: 30.03.2008
Сообщений: 64
Провел на форуме: 388255
Репутация:
15
|
|
Начну свою мысль:
Мы знаем что файл шифруется в архиве паролем(ключом), так же в архиве есть первоначальное мизерное основание этого файла т.е. какая-та контрольная масса этого фыйла. Если бы его не было, то при распаковки неправильным ключом, мы получили бы файл произвольной шифровкой. Что бы получить инфу про этоту контрольную массу, необходимо проанализировать как происходит сравнение его с распакованным файлом и по каким параметрам? Для этого нужен исходник Винрара выше 3-ей версии. Получив инфу про контрольную массу, наверное можно зашифрованный файл в архиве, преобразовать в соответствии с контрольной массой в исходное состояние т.е. распаковать архив.
Может теоретически эта мысль реальна, но на практике ее реализовать очень трудно. Нужны сильные знания в програмухе. 
|
|
|

05.05.2008, 22:48
|
|
Участник форума
Регистрация: 11.01.2008
Сообщений: 200
Провел на форуме: 1502875
Репутация:
78
|
|
брут only
|
|
|

05.05.2008, 22:52
|
|
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме: 4226592
Репутация:
2175
|
|
контрольная масса...
перенес во флуд...
|
|
|

05.05.2008, 22:55
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
Ну лежит там 265-битный (или большей разрядности) хэш какой-нибудь, полученный в результате необратимого преобразования...
ЗЫ Скорость брута архива очень мала (что-то 10 пасс/сек что-ль...точно не помню уже)
Применяемое в WinRAR шифрование данных использует части кода алгоритма AES (авторы Szymon Stefanek и Brian Gladman), а также исходный код SHA-1 (автор Steve Reid).
--------------------------
Что это значит?
1) От пароля делается хеш по алгоритму SHA1. Этот хеш служит ключом шифрования.
2) Шифруются уже сжатые блоки информации по алгоритму AES, который быстро взламывать ещё не научились. А кейспейс SHA1 перебрать... трудно...
- интуиция не подвела...продолжения не будет.
Последний раз редактировалось -=lebed=-; 05.05.2008 в 23:08..
|
|
|

06.05.2008, 03:37
|
|
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
Провел на форуме: 1270580
Репутация:
387
|
|
прежде подучи матчасть
ТС, ты еще предложи архивы сжатые последней версией винрара plain text атакой ломать.
|
|
|

06.05.2008, 04:39
|
|
Новичок
Регистрация: 08.10.2007
Сообщений: 22
Провел на форуме: 251502
Репутация:
3
|
|
найти того, кто запаролил архив и вежливо его попросить сказать пароль...
или просто проломить ему череп..
|
|
|

06.05.2008, 05:08
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
Если есть файл из запароленного архива, то можно вытащить все остальные файлы, если мне память не изменяет. Софтинка была для этого даж, опять же если ничего не путаю
__________________
|
|
|

06.05.2008, 09:05
|
|
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме: 1215706
Репутация:
310
|
|
Мда ты умный
помню твои вопросы 
|
|
|

06.05.2008, 11:38
|
|
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме: 4226592
Репутация:
2175
|
|
Сообщение от +toxa+
Если есть файл из запароленного архива, то можно вытащить все остальные файлы, если мне память не изменяет. Софтинка была для этого даж, опять же если ничего не путаю
это был специальный сценарий атак со знанием априорной информации для зип-архивов...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|