Šta je novo?

Zip crackeri

  • Začetnik teme Začetnik teme vanjad
  • Datum pokretanja Datum pokretanja

vanjad

Slavan
Učlanjen(a)
17.05.2006
Poruke
410
Poena
319
Zna li neko nesto podrobnije o ovim programima?
 
Zna li neko nesto podrobnije o ovim programima?

To su gluposti. Nijedan od njih ne može da pronađe šifru. Bilo da je zip ili rar arhiva u pitanju. Ti programi koriste brute force metodu to jest probavaju razne kombinacije karaktera i brojeva. A to je proces koji u većini slučajeva traje i po nekoliko godina na najbržim sistemima.

Pa zašto onda takvi programi postoje??

Tvorci istih kažu da u slučaju da onaj ko je na arhivu stavio šifru pa je onda zaboravio može programu da sugeriše šifru ili deo šifre koje se delimično seća. Pa će onda program na osnovu sugestije da obavi "razbijanje". Čak i tada to može da traje satima/danima. Bolji programi imaju opciju da sačuvaju trenutnu poziciju tako da se proces može i pauzirati. Neki čak imaju i bazu mogućih šifara koju prvo isprobaju pre nego što se bace na brute force metodu. Jedna od boljih primena ovakvih programa je testiranje stabilnosti sistema. Zip cracker više zagreje procesor nego prime95. A koristi i multi threading.

Ako imaš neku zip ili rar arhivu ostaje ti samo da proveriš da se šifra ne nalazi u komentaru arhive. Obično je to adresa sajta sa kojeg je fajl skinut. U suprotnom možeš slobodno da je obrišeš jer tu šifru ne može nijedan program da razvali.
 
To su gluposti. Nijedan od njih ne može da pronađe šifru.
Nije tačno. Za WinZip pre verzije 9 (i za mnoge druge, poput InfoZip-a i NetZip-a) moguće je, pod jednim uslovom, sa 100% sigurnosti otpakovati šifrovanu arhivu korišćenjem modifikacije "known plaintext" napada (gde su same ekstenzije i veličina fajlova dovoljna poznata količina teksta, neophodno je da u arhivi bude najmanje 5 fajlova da bi napad bio sigurno uspešan). Advanced Archive Password Recovery koristi ovaj napad ("Guaranted WinZip Recovery" opcija), a koriste ga i mnogi drugi komercijalni ZIP crackeri. Tvrdi se da proces ne traje duže od jednog sata, kod mene na kompu nikad nije bilo potrebno više od 15 minuta da se arhiva raspakuje (što ne znači da nam je u isto vreme poznat i originalni password).

Koga zanima teorija ovog napada, detaljno je izloženo u tekstu Majkla Steja "ZIP Attacks with Reduced Known-Plaintext":

http://www.woodmann.com/fravia/mike_zipattacks.htm

Izuzevši to ostaju brute force metode, potpomognute rečnicima itd. Sve u svemu, malo izgleda na uspeh.
 
Poslednja izmena:
Ja sam jos davno uspeo da pronadjem sifru pomocu jednog od tih program (mislim da je bio Advanced Rar Password Recovery), jeste radio program nekoliko sati, ali je uspelo. Brute force metod.
 
Za password od 4 slova svakom od tih programa treba nekoliko sekundi. Ali šta ako je password nešto poput "fad5j#$-zja%_#&,hsdh239,-M"?
 
Onda je ***** onaj koji ju je stavio.
 
Nije tačno. Za WinZip pre verzije 9 (i za mnoge druge, poput InfoZip-a i NetZip-a) moguće je, pod jednim uslovom, sa 100% sigurnosti otpakovati šifrovanu arhivu korišćenjem modifikacije "known plaintext" napada (gde su same ekstenzije i veličina fajlova dovoljna poznata količina teksta, neophodno je da u arhivi bude najmanje 5 fajlova da bi napad bio sigurno uspešan). Advanced Archive Password Recovery koristi ovaj napad ("Guaranted WinZip Recovery" opcija), a koriste ga i mnogi drugi komercijalni ZIP crackeri. Tvrdi se da proces ne traje duže od jednog sata, kod mene na kompu nikad nije bilo potrebno više od 15 minuta da se arhiva raspakuje (što ne znači da nam je u isto vreme poznat i originalni password).

Koga zanima teorija ovog napada, detaljno je izloženo u tekstu Majkla Steja "ZIP Attacks with Reduced Known-Plaintext":

http://www.woodmann.com/fravia/mike_zipattacks.htm

Izuzevši to ostaju brute force metode, potpomognute rečnicima itd. Sve u svemu, malo izgleda na uspeh.

Nije zabeležen ni jedan slučaj probijanja zip arhive. Rar pogorovo. Sem ovih "Probao ja i uspelo za 15 minuta" Za pkzip nisam siguran verujem da je moguće jer je to prva verzija. Ali za WinZIP bi morao da vidim da bi poverovao.

Ja sam jos davno uspeo da pronadjem sifru pomocu jednog od tih program (mislim da je bio Advanced Rar Password Recovery), jeste radio program nekoliko sati, ali je uspelo. Brute force metod.

Ma svaka tebi čast.

Onda je ***** onaj koji ju je stavio.

Jako inteligentan zaključak.
 
Ja sam uspeo da razbijem ZIP šifru od 6 karaktera za par sati na 2.4 GHz Athlon 64, brute force algoritam. Vreme eksponencijalno raste sa dužinom password-a, pa je na današnjim sistemima sve sa preko 8-9 karaktera jako teško probiti brute force-om.
 
Nije zabeležen ni jedan slučaj probijanja zip arhive.
Jesi li to pročitao u Politikinom zabavniku?

Dao sam ti ozbiljnu literaturu o tome kako je probijanje ZIP arhive moguće, naveo ti program koji to može da uradi, rekao da sam ne jednom to uspešno uradio (na osnovu čega sebi dozvoljavaš bezobrazluk da tvrdiš da lažem?!) i na sve to ti odgovaraš jednom ovakvom besmislicom, bez i jednog argumenta, bez i jednog relevantnog izvora. Eto, to je tako jer ti tvrdiš da je tako. Kako da ne. Idi ti igraj se sa ostalom decom u pesku a pusti ozbiljne ljude da diskutuju o ozbiljnim stvarima.

Uzgred, evo i detaljnog opisa napada koji sigurno dekriptuje ZIP arhive napravljene upravo WinZIP-om mlađim od verzije 9:

http://lists.grok.org.uk/pipermail/full-disclosure/2003-February/003753.html

Inače, obratite pažnju na ovo:

It seems to be an obfuscated code, but if we analyze this, we can see that C code may be of the sorts of:

unsigned short rand()
{
seed=0x343fD * seed;
return ((seed >> 16)&0x7fff);
}

A normal rand implementation looks like:

unsigned short rand()
{
seed=0x343fD * seed + 0x269ec3;
return ((seed >> 16)&0x7fff);
}

Initially it would appear that the person who wrote this code forgot to add 0x269ec3 to seed, but this also leads to a security problem, because the possible sequences are reduced from 2^(12*8) to 2^(3*8). Now we will show how to crack a ZIP file using this problem.

Reducing the sequences makes it easier to do perform a brute force attack and then guess the state of the stream coder (key0, key1, key2).
http://www.securiteam.com/securitynews/5LP0A0096O.html

Drugim rečima, ne samo da WinZIP algoritam nije pouzdaniji od onog u PKZIP-u (kako veruje onaj gore "stručnjak" koji bi da "polemiše" sa mnom o stvarima o kojima pojma nema), nego je čak znatno slabiji, pa omogućava sigurno dekriptovanje arhive i kad je u njoj samo više od tri fajla, a ponekad čak i kad ih je manje od tri.
 
Poslednja izmena od urednika:
Jesi li to pročitao u Politikinom zabavniku?

Dao sam ti ozbiljnu literaturu o tome kako je probijanje ZIP arhive moguće, naveo ti program koji to može da uradi, rekao da sam ne jednom to uspešno uradio (na osnovu čega sebi dozvoljavaš bezobrazluk da tvrdiš da lažem?!) i na sve to ti odgovaraš jednom ovakvom besmislicom, bez i jednog argumenta, bez i jednog relevantnog izvora. Eto, to je tako jer ti tvrdiš da je tako. Kako da ne. Idi ti igraj se sa ostalom decom u pesku a pusti ozbiljne ljude da diskutuju o ozbiljnim stvarima.

Uzgred, evo i detaljnog opisa napada koji sigurno dekriptuje ZIP arhive napravljene upravo WinZIP-om mlađim od verzije 9:

http://lists.grok.org.uk/pipermail/full-disclosure/2003-February/003753.html

Koju ozbiljnu literaturu ?? Dao si link koji ne radi. Gde sam ja tvrdio da ti lažeš? Sve što sam rekao, i dalje stojim iza toga vođen ličnim iskustvom. A ti stručnjače oslanjaj se na te proverene informacije i besmislice koje funkcionišu samo u teoriji. Ja ću da arhiviram jedan fajl koristeći winzip 9 i ti to nećeš moći da provališ ni sa jednim programom. Ja više volim da proverim neke stvari u praksi nego da prosipam pamet po forumima i da potkrepljujem svoje gluposti tekstovima starim 3 godine. Kome je iole stalo do sigurnosti kada je arhiviranje fajlova u pitanju taj će arhivirati jedan fajl i staviti šifru od najmanje 10 karaktera. Ako si pročitao taj tekst koji si linkovao onda već zhaš da:

A known problem is to get valid plain text in order to do an attack
using the "know plain text technic"

Šta ovo znači za običnog korisnika?
Pa onda kaže dalje:

Getting plaintext is so dificult because plaintext is on compression
form and a minimum change on data would represent a great alteration, so if
we didn't know a full file content included on zip file we couldn't do
anything.

Imaš li neki predlog kako saznati sadržaj arhive ?? Kao što vidiš link koji si ostavio samo potvrđuje ono što sam već rekao.

We have been able to exploit this weak random generation on ZIP files
with more that 3 files

A šta ćemo u slučaju da se u arhivi nalazi 1 fajl i šifra od 12 karaktera?
Onda ćemo da nagađamo ovako:

Attacks to ZIPs with less than 3 files might be also posible because in WinZIP the two CRC most important bytes are estored within the 12 "random" numbers.

Pa pazi zaključak:

It was not posible to recover the password because it was too large,
but with that keys is very easy to extract data files from ZIP (using pkcrack
zipdecrypt).

PkCrack je korišćen za drevni pkzip. Zipdecrypt takođe. Šta ti programi mogu da urade sa WinZIP 10 arhivama ? Ja čak nisam uspeo ni da ih nađem. Cela literatura se svodi na jedan exploit u IBDL32.dll. Taj dll odavno nije u sklopu WinZIP-a. I sve što su nasrali u toj "literaturi" važi samo za WinZIP mlađim od ver.9 Šta dalje da ti kažem. Toliko o tvojoj literaturi i proverenim informacijama.

Uh navise bih voleo da sam toliko mlad pa da se opet igram u pesku 🙁
 
E ja sam sad naleteo na ovu temu, uzgred treba mi prog da razbije jednu sifru od 6 ili 7 karaktera.
Al vidim ovde rat. Za to je mesto drugde, ako je uopste negde mesto za to.
 
@alex303

Ti si ubedljivo najneozbiljniji učesnik ovog foruma. Velika je šteta što ovde ne postoji "ignore user" opcija, jer je čitanje tvojih poruka čisto gubljenje vremena.

Prvo si tvrdio da ni jedan od tih programa ne može da razbije ništa.

Potom si tvrdio da "Nije zabeležen ni jedan slučaj probijanja zip arhive".

Sad tvrdiš da ne može na taj način da se razbije arhiva spakovana WinZip-om 9 i 10 (Stvarno? Pa to je pisalo u mojoj prvoj poruci u ovom threadu!).

Ovo su kanda za tebe ekvivalentne tvrdnje?

Dakle, "nije zabeležen", dakle ne zna se da je iko ikada razbio ma i jednu ZIP arhivu, dakle to što ja tvrdim da to jesam uradio je moja izmišljotina ili, kako ti kažeš: "Nije zabeležen ni jedan slučaj probijanja zip arhive. Rar pogorovo. Sem ovih 'Probao ja i uspelo za 15 minuta'".

U tvom pokušaju komentarisanja mojih poruka brkaš čist known plain-text attack i reduced known-plaintext attack (Imam li predlog kako saznati sadržaj arhive, pitaš? Pa piše ti u oba teksta za koje sam ti dao linkove, samo što ti nisi razumeo to što u njima piše). Ti očigledno imaš ozbiljnih problema i sa razumevanjem tekstova na engleskom (što i ne čudi, jer i srpski izgleda da ne razumeš sjajno).

Kažeš "tekstovi stari tri godine"? Da li si svestan koliko je do te 2003. miliona arhiva "zaštićeno" WinZIP-om i ostalim ZIP arhiverima koji imaju tu slabost (većina ih i dan-danas ima, npr. ZIP arhiver iz Total Commandera, baziran na Info ZIP-u, na kome je BTW, veoma dugo bio baziran i WinZIP), a danas svaki osnovac može da ih raspakuje za 15-20 minuta.

Link koji sam ti dao radi, osim toga dao sam još jedan link za isti tekst. Da li ti oba linka ne rade? Na stranu to što opet posežeš za sitnom prevarom, citat na koji se osvrćeš odnosio se na prvi link koji sam dao ovde, a ne na ovaj drugi koji ti, tobože, ne radi.

@Bokaco

Ovde ti piše bezmalo sve što o tome treba da znaš, samo preskoči lupetanje alex303 i u ostatku teksta naći ćeš sve što ti je potrebno da rešiš problem, ako je rešiv.
 
Poslednja izmena:
@Bokaco: Proces moze stvarno da bude dug, ako je sifra dugacka i sastavljena od razlicitih tipova znakova (mala, velika slova, brojevi, znakovi), toliko dug da se ne isplati razbijanje sifre. Medjutim, ako je sifra dovoljno prosta, npr. 6 znakova od kojih su svi mala slova, zavisno od snage procesora, moze da se razbije relativno brzo, npr. 12h koliko je otprilike radio moj stari Duron 700MHz na pomenutoj rar arhivi. Takodje, dosta utice i metod pronalazenja sifre na duzinu rada. Najbolje je ako znas bar deo sifre...
 
Pa, otprilike znam, deo sifre, to je ime jedne cure plus dva broja znaci oko 7 cifara ako nisam omanuo ime devojke. 🙂
Nema problema, hvala na odgovorima
 
@alex303

Ti si ubedljivo najneozbiljniji učesnik ovog foruma. Velika je šteta što ovde ne postoji "ignore user" opcija, jer je čitanje tvojih poruka čisto gubljenje vremena.

Prvo si tvrdio da ni jedan od tih programa ne može da razbije ništa.

Potom si tvrdio da "Nije zabeležen ni jedan slučaj probijanja zip arhive".

Sad tvrdiš da ne može na taj način da se razbije arhiva spakovana WinZip-om 9 i 10 (Stvarno? Pa to je pisalo u mojoj prvoj poruci u ovom threadu!).

Ovo su kanda za tebe ekvivalentne tvrdnje?

Dakle, "nije zabeležen", dakle ne zna se da je iko ikada razbio ma i jednu ZIP arhivu, dakle to što ja tvrdim da to jesam uradio je moja izmišljotina ili, kako ti kažeš: "Nije zabeležen ni jedan slučaj probijanja zip arhive. Rar pogorovo. Sem ovih 'Probao ja i uspelo za 15 minuta'".

U tvom pokušaju komentarisanja mojih poruka brkaš čist known plain-text attack i reduced known-plaintext attack (Imam li predlog kako saznati sadržaj arhive, pitaš? Pa piše ti u oba teksta za koje sam ti dao linkove, samo što ti nisi razumeo to što u njima piše). Ti očigledno imaš ozbiljnih problema i sa razumevanjem tekstova na engleskom (što i ne čudi, jer i srpski izgleda da ne razumeš sjajno).

Kažeš "tekstovi stari tri godine"? Da li si svestan koliko je do te 2003. miliona arhiva "zaštićeno" WinZIP-om i ostalim ZIP arhiverima koji imaju tu slabost (većina ih i dan-danas ima, npr. ZIP arhiver iz Total Commandera, baziran na Info ZIP-u, na kome je BTW, veoma dugo bio baziran i WinZIP), a danas svaki osnovac može da ih raspakuje za 15-20 minuta.

Link koji sam ti dao radi, osim toga dao sam još jedan link za isti tekst. Da li ti oba linka ne rade? Na stranu to što opet posežeš za sitnom prevarom, citat na koji se osvrćeš odnosio se na prvi link koji sam dao ovde, a ne na ovaj drugi koji ti, tobože, ne radi.

@Bokaco

Ovde ti piše bezmalo sve što o tome treba da znaš, samo preskoči lupetanje alex303 i u ostatku teksta naći ćeš sve što ti je potrebno da rešiš problem, ako je rešiv.

Tražiš ignore opciju? Zašto jednostavno ne ignorišeš šta sam rekao nego me uporno citiraš. Nisi mi ni odgovorio ali nema veze. Evo ja od sada tebe ignorišem pošto si svoje znanje pokazao u par editovanih postova. Sa takvima kao ti se ne vredi raspravljati.
 
Da se pridruzim licnim iskustvom da sam uspeo da razbijem sifru sa winzip arhive uz pomoc "Advanced password recovery", brute force metod. U pitanju je bila neka moja arhiva sa vise nekih jpeg-ova koju nisam otvarao duze vreme pa zaboravio sifru. Pretpostavljao sam da je duzina bila 5-6 karaktera, znao sam da su u pitanju bila samo slova i pretpostavio koje bi moglo biti pocetno slovo. Kako rece gore wiz011 sve je bilo gotovo za nekoliko sekundi. Za tako nesto moze da posluzi. A ako su u pitanju sifre reda desetak karaktera nema svrhe pokusavati, jer bi trajalo jako dugo. Mozda pokusati za jedno 10 godina nekim procesorom tada najnovije generacije. 😛
 
I ja sam nekada razbijao sifre, ali u.pwl fajlovima pomocu repwl. Eh kada se samo setim, suze mi navru na oci. Steta sto sada malo ljudi koristi win98 😀
Na 1700+ na 1700 MHz opusteno su se razbijale sifre od 6 karaktera i to brute forceom. Ne secam se tacno vremena, nesto tipa 15-20 min. Hvala bogu niko nije imao sifru tipa S8hj!+g= Ma izem ti sifre, zaboravio sam security code za stari mobilni
 
A ako su u pitanju sifre reda desetak karaktera nema svrhe pokusavati, jer bi trajalo jako dugo.
Trajalo bi dugo, 15-20 minuta kao što rekoh. 😛 Pod uslovom da nije korišćen ZIP arhiver otporan na "reduced known plaintext attack". Vidim da je malo ko čitao šta je na onim linkovima koje sam postirao. 😀

Da vidimo šta kaže help za Advanced Archive Password Recovery:


Guaranteed WinZip attack

That's the most powerful attack available in ARCHPR. It works similarly to known-plaintext attack described above, but doesn't require you to have any files from the archive. However, the archive itself should have at least 5 encrypted (password-protected) files, and have to be created with WinZip or any other ZIP archiver based on Info-ZIP sources.

Please note that only WinZip versions 8.0 and below are vulnerable for this particular attack (because of using weak random number generator). In version 8.1, the hole has been fixed, and so for archives created with this version (as well as newer ones) you will not be able to use this attack at all.

Just select the archive file name, Guaranteed WinZip attack from Type of attack drop-down box, and press Run; no other options needed. If the archive has been created with some other archiver, or contains less than 5 files, ARCHPR will show an error message.

The attack consists of three stages: first two are for searching the encrypted keys (needed to decrypt the archive), and the last one searches for the actual password (up to 10 characters).

Usually, first stage takes just a few minutes (the program may show Estimated remaining time as a few hours, but actually, that's the theoretical maximum, and in most cases it is MUCH faster). Second one is from 10 to 30 minutes, and the last stage (where the password itself is being recovered) is 2-3 minutes only. For the second stage, the time estimation is also not very accurate (to make it better, it would be needed to perform a lot of additional operations, while ARCHPR does its best to recover keys/password as fast as possible).

That attacks works in most cases (as already noted, for WinZip files only), and even if the password is very long (so it could not be found during the 3rd stage), ARCHPR will be able to decrypt the whole archive, so you will not need to supply a password to extract files from it. However, in some very rare cases (the probability is 1/256, i.e. 0,4% only), WinZip may create ZIP archives this attack fails on. ARCHPR identifies such archives and prints a warning message into the log window; actually, this message does not mean that the ARCHPR will definitely fail, but if first stage will be completed but no encryption keys found – sorry, you're out of luck. Just try the other attacks.

@alex303

Jedini razlog zbog koga reagujem na tvoje poruke je činjenica da uporno pričaš stvari koje nisu tačne.
 
Nazad
Vrh Dno