IPB

Здравствуйте, гость ( Вход | Регистрация )

3 страниц V  < 1 2 3 >  
Reply to this topicStart new topic
> Взлом WinRAR архивов, Кто подскажет?
feanor
сообщение 22 Jan 2011, 13:19 (Сообщение отредактировал feanor - 22 Jan 2011, 13:19)
Сообщение #21

laughed as one fey
Сообщений: 12 167
Спасибо сказали: 20603 раза




По-моему, отвечено вполне адекватно.
И да, ни один брутфорсер не плодит многомегабайтовых отвалов с перебранными ключами.
(Впрочем, это, возможно, было бы оправдано для переборщиков хэша - там их хотя бы повторно использовать можно)
Go to the top of the pageAdd Nick
 
+Quote Post
Jeanstonik
сообщение 22 Jan 2011, 14:05
Сообщение #22

Касторицист
Сообщений: 1 746
Спасибо сказали: 211 раз





Архив на январь 2010
http://www.heroeswm.ru/roulette/2010_01_roul.rar
пароль:
-Ls83hOSd982lBV73obvs8aiH6d92nYd7winy20df-mby710svnv56e9-

Архив на февраль 2010
http://www.heroeswm.ru/roulette/2010_02_roul.rar
пароль:
!:Lf93oj0)hfod8*ghsi*Ybkb9T4i92oph09(Ypsdh9isdioUUDSjjO9!

Архив на март 2010
http://www.heroeswm.ru/roulette/2010_03_roul.rar
пароль:
(*98df9s8kJNksldvnlkhKhdfkjBvjs3-0jf0skjklNKMhdflks4tdkh)

Архив на апрель 2010
http://www.heroeswm.ru/roulette/2010_04_roul.rar
пароль:
-lmb0e-dly0(jf4omKMXSl;2po)KLsm,d-30mdkMKLS20-ksalmsf93P-

Архив на май 2010
http://www.heroeswm.ru/roulette/2010_05_roul.rar
пароль:
(*9090sjLKjsldfju9ojKJSLw94u-09sjdfLKNS94utpojKSh09ius0i)

Архив на июнь 2010
http://www.heroeswm.ru/roulette/2010_06_roul.rar
пароль:
-)Si90dphO:97u049hlkvnJB7s929yhhh&DS(*8y4hrO(*SF(*(FD909-

Архив на июль 2010
http://www.heroeswm.ru/roulette/2010_07_roul.rar
пароль:
+SDPOVJ(#yu0odihzf0(&S(u093er3097dsf9007sd09y(*SGAbdfjkb+

Архив на август 2010
http://www.heroeswm.ru/roulette/2010_08_roul.rar
пароль:
!LDKF)eujijKNBkhvgUG8e9gfbhiluG*&STG*ASYF09jljdf0*)A(S*)!

Архив на сентябрь 2010
http://www.heroeswm.ru/roulette/2010_09_roul.rar
пароль:
#Ld0)(_ep(jsNCS(0iKASDPOD(-js9(*HAFklnS<03-LKAJSF098_)(S#

Архив на октябрь 2010
http://www.heroeswm.ru/roulette/2010_10_roul.rar
пароль:
@Kn72jbC8828BBs4591-dnHBVtreitvab:KIYTGSAIbnjSAK!KHD78eu@

Архив на ноябрь 2010
http://www.heroeswm.ru/roulette/2010_11_roul.rar
пароль:
@Ls0u()s0-498_)fsj9(siiHuifi(*s0fu0(UFS(Ukjldkj()u23nvkj@

Архив на декабрь 2010
http://www.heroeswm.ru/roulette/2010_12_roul.rar
пароль:


Архив на январь 2011
http://www.heroeswm.ru/roulette/2011_01_roul.rar
пароль:



Прогой пока не юзал, ибо догадываюсь, что она не взломает... Т_Т


--------------------
Азен?
@
Не, не слышал
Go to the top of the pageAdd Nick
 
+Quote Post
SerAlexandr
сообщение 22 Jan 2011, 14:12
Сообщение #23

Immortal
Сообщений: 1 127
Спасибо сказали: 2120 раз




Ну почему не взломает? за пару тысячелетий wink.gif


--------------------
Будь я проклят... Татуин! Это чудесное место... Ой, спойлер (с) Фил Колсон.
Go to the top of the pageAdd Nick
 
+Quote Post
gamecreator
сообщение 22 Jan 2011, 14:24
Сообщение #24

Яблочный произвол!
Сообщений: 11 080
Спасибо сказали: 3988 раз




дык на кластере запустить и все. пару тысяч потоков
Go to the top of the pageAdd Nick
 
+Quote Post
Maestro
сообщение 22 Jan 2011, 14:58
Сообщение #25

Immortal
Сообщений: 2 878
Спасибо сказали: 1095 раз




пробил архив на своем компе - результаты:

36 паролей в секунду - скорость
общее время подбора - больше года беспрерывной работы

laugh.gif laugh.gif laugh.gif
Go to the top of the pageAdd Nick
 
+Quote Post
Seiffear
сообщение 16 Jun 2016, 18:22
Сообщение #26

[KBK] I'm a Lion
Сообщений: 1 308
Спасибо сказали: 976 раз




Не придумали ещё способ посвежее для RAR архивчиков?)) Или всё ещё старый добрый перебор из которого можно выжать 20к паролей в секунду максимум при использовании видюхи?


--------------------
Devil and Angel with me.
Go to the top of the pageAdd Nick
 
+Quote Post
tolich
сообщение 16 Jun 2016, 19:11
Сообщение #27

😸🧡✊✌️
Сообщений: 16 473
Спасибо сказали: 3373 раза




Цитата
В RAR5 … при шифровании используется алгоритм AES-256 (ранее был AES-128).
Вопросы?


--------------------
Я слежу за тобой!
* tolic.narod.ru

Цитата
Всегда приятно осознавать, что кто-то делает что-то хуже, чем делал бы ты, если бы умел.
Борис "Бонус" Репетур, "От винта!", выпуск 38.
Go to the top of the pageAdd Nick
 
+Quote Post
Seiffear
сообщение 16 Jun 2016, 19:58
Сообщение #28

[KBK] I'm a Lion
Сообщений: 1 308
Спасибо сказали: 976 раз




ну а вдруг


--------------------
Devil and Angel with me.
Go to the top of the pageAdd Nick
 
+Quote Post
feanor
сообщение 16 Jun 2016, 21:16
Сообщение #29

laughed as one fey
Сообщений: 12 167
Спасибо сказали: 20603 раза




Ну квантовый компьютер арендуй у d-wave.
Go to the top of the pageAdd Nick
 
+Quote Post
AlexYeCu
сообщение 17 Jun 2016, 17:14
Сообщение #30

Immortal
Сообщений: 989
Спасибо сказали: 851 раз




Цитата(tolich @ 16 Jun 2016, 19:11) *
Цитата
В RAR5 … при шифровании используется алгоритм AES-256 (ранее был AES-128).
Вопросы?

Вопрос: а где хранятся ключи при этом?
Go to the top of the pageAdd Nick
 
+Quote Post
Seiffear
сообщение 17 Jun 2016, 18:19
Сообщение #31

[KBK] I'm a Lion
Сообщений: 1 308
Спасибо сказали: 976 раз




Нигде не хранятся, насколько я знаю. Там контрольная сумма файла сравнивается при дешифровке через правильный пароль. Если совпадает то пароль правильный .


--------------------
Devil and Angel with me.
Go to the top of the pageAdd Nick
 
+Quote Post
tolich
сообщение 17 Jun 2016, 19:05
Сообщение #32

😸🧡✊✌️
Сообщений: 16 473
Спасибо сказали: 3373 раза




Цитата
Key derivation function is based on PBKDF2 using HMAC-SHA256;


--------------------
Я слежу за тобой!
* tolic.narod.ru

Цитата
Всегда приятно осознавать, что кто-то делает что-то хуже, чем делал бы ты, если бы умел.
Борис "Бонус" Репетур, "От винта!", выпуск 38.
Go to the top of the pageAdd Nick
 
+Quote Post
AlexYeCu
сообщение 18 Jun 2016, 14:49
Сообщение #33

Immortal
Сообщений: 989
Спасибо сказали: 851 раз




Цитата(tolich @ 17 Jun 2016, 19:05) *
Цитата
Key derivation function is based on PBKDF2 using HMAC-SHA256;


В общем, уровень безопасности «чтоб Васе из локалки было не интересно».
Go to the top of the pageAdd Nick
 
+Quote Post
feanor
сообщение 18 Jun 2016, 16:20
Сообщение #34

laughed as one fey
Сообщений: 12 167
Спасибо сказали: 20603 раза




Ой-вей.
И, конечно же, эта сногсшибательная информация покрыта сплошным заговором молчания. Омертой.
Go to the top of the pageAdd Nick
 
+Quote Post
AlexYeCu
сообщение 18 Jun 2016, 16:34
Сообщение #35

Immortal
Сообщений: 989
Спасибо сказали: 851 раз




Цитата(feanor @ 18 Jun 2016, 16:20) *
Ой-вей.
И, конечно же, эта сногсшибательная информация покрыта сплошным заговором молчания. Омертой.

Какая именно информация?
Go to the top of the pageAdd Nick
 
+Quote Post
tolich
сообщение 18 Jun 2016, 16:42
Сообщение #36

😸🧡✊✌️
Сообщений: 16 473
Спасибо сказали: 3373 раза




feanor не расскажет, он не хочет, чтобы ему прислали лошадиную голову.


--------------------
Я слежу за тобой!
* tolic.narod.ru

Цитата
Всегда приятно осознавать, что кто-то делает что-то хуже, чем делал бы ты, если бы умел.
Борис "Бонус" Репетур, "От винта!", выпуск 38.
Go to the top of the pageAdd Nick
 
+Quote Post
Эроласт
сообщение 18 Jun 2016, 18:58
Сообщение #37

Зануда
Сообщений: 2 237
Спасибо сказали: 2899 раз




Цитата(AlexYeCu @ 17 Jun 2016, 20:14) *
Цитата(tolich @ 16 Jun 2016, 19:11) *
Цитата
В RAR5 … при шифровании используется алгоритм AES-256 (ранее был AES-128).
Вопросы?

Вопрос: а где хранятся ключи при этом?

А? Зачем их где-то хранить?
Go to the top of the pageAdd Nick
 
+Quote Post
AlexYeCu
сообщение 18 Jun 2016, 21:26
Сообщение #38

Immortal
Сообщений: 989
Спасибо сказали: 851 раз




Цитата(Эроласт @ 18 Jun 2016, 18:58) *
А? Зачем их где-то хранить?

Пароль, как правило, довольно короткий. 6 — 12 символов подобрать куда проще, чем самый короткий из реально используемых ключей. Как именно шифруются rar-архивы я не знал, при этом среди виндопользователей бытует мнение, что зашифрованный средствами WinRar rar-архив — это весьма и весьма надёжно. В соответствии с эим мнением, в виде зашифрованных rar-архивов пересылаются довольно чувствительные к просмотру третьими лицами документы. Собственно, я автоматически предположил более, на мой взгляд, надёжный, хоть и не всегда удобный способ. Об этом и был вопрос.
Go to the top of the pageAdd Nick
 
+Quote Post
feanor
сообщение 18 Jun 2016, 22:49
Сообщение #39

laughed as one fey
Сообщений: 12 167
Спасибо сказали: 20603 раза




Цитата
Какая именно информация?
Про то, что уровень безопасности рар-архивов - "чтоб Васе из локалки было не интересно". Офигительные новости, я щщитаю, последние пятнаццать лет никто не знал, брутили да по словарям подбирали, а тут вот прям так.

Цитата
Пароль, как правило, довольно короткий. 6 — 12 символов подобрать куда проще, чем самый короткий из реально используемых ключей. Как именно шифруются rar-архивы я не знал, при этом среди виндопользователей бытует мнение, что зашифрованный средствами WinRar rar-архив — это весьма и весьма надёжно.

Никто, абсолютно никто не мешает вбивать все 127 символов. Причем тут стойкость собственно рара?
Go to the top of the pageAdd Nick
 
+Quote Post
AlexYeCu
сообщение 18 Jun 2016, 23:54
Сообщение #40

Immortal
Сообщений: 989
Спасибо сказали: 851 раз




Цитата(feanor @ 18 Jun 2016, 22:49) *
Офигительные новости, я щщитаю, последние пятнаццать лет никто не знал, брутили да по словарям подбирали, а тут вот прям так.

То 15 лет назад. А сейчас ноый виток популярности. Вот я и подумал: может пропустил чего?

Цитата
Никто, абсолютно никто не мешает вбивать все 127 символов. Причем тут стойкость собственно рара?

Стойкость защиты по паролю. А стойкость рара, в свою очередь, обусловлена стойкостью применяемых для защиты содержимого способов.
Что до 127 — пароль же ещё потом и ввести надо будет. Для такого количества символов — записать если только. Тогда уж тспользования ключа и надёжней и удобней. А ежли кто про «самораспаковываемость» вспомнит, то она весьма и весьма ограничена: где-то политики безопасности, где-то не MS Windows.
Go to the top of the pageAdd Nick
 
+Quote Post

3 страниц V  < 1 2 3 >
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 6 November 2025 - 05:53
Copyright by Алексей Крючков
Strategy Gamez by GrayMage
Programming by Degtyarev Dmitry
  Яндекс.Метрика