Zna li neko nesto podrobnije o ovim programima?
Nije tačno. Za WinZip pre verzije 9 (i za mnoge druge, poput InfoZip-a i NetZip-a) moguće je, pod jednim uslovom, sa 100% sigurnosti otpakovati šifrovanu arhivu korišćenjem modifikacije "known plaintext" napada (gde su same ekstenzije i veličina fajlova dovoljna poznata količina teksta, neophodno je da u arhivi bude najmanje 5 fajlova da bi napad bio sigurno uspešan). Advanced Archive Password Recovery koristi ovaj napad ("Guaranted WinZip Recovery" opcija), a koriste ga i mnogi drugi komercijalni ZIP crackeri. Tvrdi se da proces ne traje duže od jednog sata, kod mene na kompu nikad nije bilo potrebno više od 15 minuta da se arhiva raspakuje (što ne znači da nam je u isto vreme poznat i originalni password).To su gluposti. Nijedan od njih ne može da pronađe šifru.
Nije tačno. Za WinZip pre verzije 9 (i za mnoge druge, poput InfoZip-a i NetZip-a) moguće je, pod jednim uslovom, sa 100% sigurnosti otpakovati šifrovanu arhivu korišćenjem modifikacije "known plaintext" napada (gde su same ekstenzije i veličina fajlova dovoljna poznata količina teksta, neophodno je da u arhivi bude najmanje 5 fajlova da bi napad bio sigurno uspešan). Advanced Archive Password Recovery koristi ovaj napad ("Guaranted WinZip Recovery" opcija), a koriste ga i mnogi drugi komercijalni ZIP crackeri. Tvrdi se da proces ne traje duže od jednog sata, kod mene na kompu nikad nije bilo potrebno više od 15 minuta da se arhiva raspakuje (što ne znači da nam je u isto vreme poznat i originalni password).
Koga zanima teorija ovog napada, detaljno je izloženo u tekstu Majkla Steja "ZIP Attacks with Reduced Known-Plaintext":
http://www.woodmann.com/fravia/mike_zipattacks.htm
Izuzevši to ostaju brute force metode, potpomognute rečnicima itd. Sve u svemu, malo izgleda na uspeh.
Ja sam jos davno uspeo da pronadjem sifru pomocu jednog od tih program (mislim da je bio Advanced Rar Password Recovery), jeste radio program nekoliko sati, ali je uspelo. Brute force metod.
Onda je ***** onaj koji ju je stavio.
Jesi li to pročitao u Politikinom zabavniku?Nije zabeležen ni jedan slučaj probijanja zip arhive.
http://www.securiteam.com/securitynews/5LP0A0096O.htmlIt seems to be an obfuscated code, but if we analyze this, we can see that C code may be of the sorts of:
unsigned short rand()
{
seed=0x343fD * seed;
return ((seed >> 16)&0x7fff);
}
A normal rand implementation looks like:
unsigned short rand()
{
seed=0x343fD * seed + 0x269ec3;
return ((seed >> 16)&0x7fff);
}
Initially it would appear that the person who wrote this code forgot to add 0x269ec3 to seed, but this also leads to a security problem, because the possible sequences are reduced from 2^(12*8) to 2^(3*8). Now we will show how to crack a ZIP file using this problem.
Reducing the sequences makes it easier to do perform a brute force attack and then guess the state of the stream coder (key0, key1, key2).
Komentare ovakvog tipa ostavi za nekoga svoga nivoa. Ako ne verujes - ne moras, bas me briga, a ako neces da probas sa najlaksim primerom i razuveris samog sebe, nemoj ni da se javljas.Ma svaka tebi čast.
Kad ne skapiras da je post saljiv, ni ne osvrci se na njega, pogotovu kad se ne odnose na tebe.Jako inteligentan zaključak.
Jesi li to pročitao u Politikinom zabavniku?
Dao sam ti ozbiljnu literaturu o tome kako je probijanje ZIP arhive moguće, naveo ti program koji to može da uradi, rekao da sam ne jednom to uspešno uradio (na osnovu čega sebi dozvoljavaš bezobrazluk da tvrdiš da lažem?!) i na sve to ti odgovaraš jednom ovakvom besmislicom, bez i jednog argumenta, bez i jednog relevantnog izvora. Eto, to je tako jer ti tvrdiš da je tako. Kako da ne. Idi ti igraj se sa ostalom decom u pesku a pusti ozbiljne ljude da diskutuju o ozbiljnim stvarima.
Uzgred, evo i detaljnog opisa napada koji sigurno dekriptuje ZIP arhive napravljene upravo WinZIP-om mlađim od verzije 9:
http://lists.grok.org.uk/pipermail/full-disclosure/2003-February/003753.html
A known problem is to get valid plain text in order to do an attack
using the "know plain text technic"
Getting plaintext is so dificult because plaintext is on compression
form and a minimum change on data would represent a great alteration, so if
we didn't know a full file content included on zip file we couldn't do
anything.
We have been able to exploit this weak random generation on ZIP files
with more that 3 files
Attacks to ZIPs with less than 3 files might be also posible because in WinZIP the two CRC most important bytes are estored within the 12 "random" numbers.
It was not posible to recover the password because it was too large,
but with that keys is very easy to extract data files from ZIP (using pkcrack
zipdecrypt).
@alex303
Ti si ubedljivo najneozbiljniji učesnik ovog foruma. Velika je šteta što ovde ne postoji "ignore user" opcija, jer je čitanje tvojih poruka čisto gubljenje vremena.
Prvo si tvrdio da ni jedan od tih programa ne može da razbije ništa.
Potom si tvrdio da "Nije zabeležen ni jedan slučaj probijanja zip arhive".
Sad tvrdiš da ne može na taj način da se razbije arhiva spakovana WinZip-om 9 i 10 (Stvarno? Pa to je pisalo u mojoj prvoj poruci u ovom threadu!).
Ovo su kanda za tebe ekvivalentne tvrdnje?
Dakle, "nije zabeležen", dakle ne zna se da je iko ikada razbio ma i jednu ZIP arhivu, dakle to što ja tvrdim da to jesam uradio je moja izmišljotina ili, kako ti kažeš: "Nije zabeležen ni jedan slučaj probijanja zip arhive. Rar pogorovo. Sem ovih 'Probao ja i uspelo za 15 minuta'".
U tvom pokušaju komentarisanja mojih poruka brkaš čist known plain-text attack i reduced known-plaintext attack (Imam li predlog kako saznati sadržaj arhive, pitaš? Pa piše ti u oba teksta za koje sam ti dao linkove, samo što ti nisi razumeo to što u njima piše). Ti očigledno imaš ozbiljnih problema i sa razumevanjem tekstova na engleskom (što i ne čudi, jer i srpski izgleda da ne razumeš sjajno).
Kažeš "tekstovi stari tri godine"? Da li si svestan koliko je do te 2003. miliona arhiva "zaštićeno" WinZIP-om i ostalim ZIP arhiverima koji imaju tu slabost (većina ih i dan-danas ima, npr. ZIP arhiver iz Total Commandera, baziran na Info ZIP-u, na kome je BTW, veoma dugo bio baziran i WinZIP), a danas svaki osnovac može da ih raspakuje za 15-20 minuta.
Link koji sam ti dao radi, osim toga dao sam još jedan link za isti tekst. Da li ti oba linka ne rade? Na stranu to što opet posežeš za sitnom prevarom, citat na koji se osvrćeš odnosio se na prvi link koji sam dao ovde, a ne na ovaj drugi koji ti, tobože, ne radi.
@Bokaco
Ovde ti piše bezmalo sve što o tome treba da znaš, samo preskoči lupetanje alex303 i u ostatku teksta naći ćeš sve što ti je potrebno da rešiš problem, ako je rešiv.
Trajalo bi dugo, 15-20 minuta kao što rekoh. 😛 Pod uslovom da nije korišćen ZIP arhiver otporan na "reduced known plaintext attack". Vidim da je malo ko čitao šta je na onim linkovima koje sam postirao. 😀A ako su u pitanju sifre reda desetak karaktera nema svrhe pokusavati, jer bi trajalo jako dugo.
Guaranteed WinZip attack
That's the most powerful attack available in ARCHPR. It works similarly to known-plaintext attack described above, but doesn't require you to have any files from the archive. However, the archive itself should have at least 5 encrypted (password-protected) files, and have to be created with WinZip or any other ZIP archiver based on Info-ZIP sources.
Please note that only WinZip versions 8.0 and below are vulnerable for this particular attack (because of using weak random number generator). In version 8.1, the hole has been fixed, and so for archives created with this version (as well as newer ones) you will not be able to use this attack at all.
Just select the archive file name, Guaranteed WinZip attack from Type of attack drop-down box, and press Run; no other options needed. If the archive has been created with some other archiver, or contains less than 5 files, ARCHPR will show an error message.
The attack consists of three stages: first two are for searching the encrypted keys (needed to decrypt the archive), and the last one searches for the actual password (up to 10 characters).
Usually, first stage takes just a few minutes (the program may show Estimated remaining time as a few hours, but actually, that's the theoretical maximum, and in most cases it is MUCH faster). Second one is from 10 to 30 minutes, and the last stage (where the password itself is being recovered) is 2-3 minutes only. For the second stage, the time estimation is also not very accurate (to make it better, it would be needed to perform a lot of additional operations, while ARCHPR does its best to recover keys/password as fast as possible).
That attacks works in most cases (as already noted, for WinZip files only), and even if the password is very long (so it could not be found during the 3rd stage), ARCHPR will be able to decrypt the whole archive, so you will not need to supply a password to extract files from it. However, in some very rare cases (the probability is 1/256, i.e. 0,4% only), WinZip may create ZIP archives this attack fails on. ARCHPR identifies such archives and prints a warning message into the log window; actually, this message does not mean that the ARCHPR will definitely fail, but if first stage will be completed but no encryption keys found – sorry, you're out of luck. Just try the other attacks.
Follow along with the video below to see how to install our site as a web app on your home screen.
Napomena: this_feature_currently_requires_accessing_site_using_safari