cs.phhsnews.com


cs.phhsnews.com / Odemknout soubory chráněné heslem

Odemknout soubory chráněné heslem


Máte soubor ZIP, do kterého se nemůžete dostat, protože má na něm heslo? Pokud jste zapomněli heslo, jedinou možností je zkusit obnovit heslo pomocí nástrojů jiných výrobců. V závislosti na tom, který program vytvořil soubor ZIP (7-Zip, WinZip atd.) A jaký typ šifrování byl použit, vaše šance na obnovení hesla se budou lišit.

V tomto článku budu zmínit pár nástrojů, které jsem použil k obnovení hesla ZIP u některých testovacích souborů, které jsem vytvořil. Doufejme, že budete mít přístup k souboru ZIP tak, že zkopírujete heslo pomocí jednoho z těchto nástrojů.

Stojí za to poznamenat, že pokud je ZIP soubor zašifrován pomocí 128bitového nebo 256bitového šifrování AES, jedinou možností bude brutální útok na sílu. Pokud je heslo velmi dlouhé, budete potřebovat opravdu výkonný počítač, který zpracovává co nejvíce hesel za sekundu.

Nezapomeňte se také podívat na mé další příspěvky o otevření souborů RAR s chráněním heslem, o crackování hesel XLS, obnovení hesel správce systému Windows a obnovení hesel systému BIOS.

Elcomsoft Archivace hesla pro obnovu

Podle mého názoru je Elcomsoft Archive Password Recovery nejlepší volbou pro obnovení hesla z šifrovaného ZIP, RAR, ACE nebo ARJ archivu. Software je dodáván ve dvou variantách: Standard a Pro. Standardní verze je 49, 99 USD a verze Pro je 99 USD.

Hlavní rozdíl mezi těmito dvěma verzemi spočívá v tom, že verze Pro podporuje archivy WinZip, které používají vylepšené šifrování AES a zaručují obnovu WinZip s některými omezeními (musí být WinZip 8.0 nebo starší a archiv musí mít alespoň 5 souborů). Kromě toho má další způsob obnovy s názvem Heslo z klíče, které lze použít kromě brutálních sil, slovníků a prostého textu.

Co se mi líbí v tomto programu, je počet různých metod, které můžete použít k obnovení hesla a různých možností, které máte pro každou metodu. Nejtěžší situace je, když máte heslo a neznáte délku ani typ znaků. V těchto typech situací byste měli začít s rychlejšími metodami, než se přesunete k útokům, které budou trvat mnohem déle.

Po stažení a instalaci softwaru se zobrazí hlavní rozhraní, jak je uvedeno výše. Chcete-li začít, klikněte na tlačítko Otevřít a vyberte archivní soubor. Ve výchozím nastavení je typ útoku nastaven na hodnotu Brute-force a volby, které jsou zaškrtnuty, zahrnují všechny kapitál a všechny malé písmena.

Předtím, než kliknete na tlačítko Start, měli byste pokračovat a kliknout na tlačítko Benchmark, které bude kontrolovat typ šifrování v souboru a poskytne vám odhad, jak dlouho to bude trvat s použitím aktuálních možností.

Jak uvidíte, obnovení hesla, které bylo zašifrováno pomocí AES 256-bitů, bude trvat zhruba 11 minut a pouze při pohledu na malá a velká písmena s maximální délkou hesla pouze 4 znaky. Pokud vyberete Všechny znaky pro tisk, čas se v mém případě zvýšil na 2, 5 hodiny. Opět platí pouze pro krátké čtyřmístné heslo. Čas se zvyšuje exponenciálně, jakmile se heslo prodlouží.

Pokud si nejste jisti, jak dlouho je heslo, klikněte na kartu Délka a zvýšte maximální délku hesla na něco výše. Zkušební verze funguje až na čtyři znaky.

Je zřejmé, že pokud nemáte ponětí o tom, co je heslo, zaškrtnutím políčka Všechny možnosti tisku a poté zvýšením délky na 10 nebo vyšší zaručí větší úspěch, ale může to trvat i příliš dlouho. Navrhuji vám začít s pouze písmeny až po vyšší počet znaků a pokud to nefunguje, přidejte všechny číslice a všechny speciální symboly najednou.

Než začnete s útokem na hrubou sílu, může být nejprve zapotřebí zkusit útok slovníku, protože to bude trvat méně času. V rozevíracím seznamu vyberte Slovník a poté klikněte na kartu Slovník .

Program je dodáván s malým, ale slušným slovníkem, který je již vestavěn. Pěkné je, že si můžete stáhnout větší slovníky online a použít je v programu, pokud chcete. Samozřejmě to nebude fungovat, pokud by někdo použil složité heslo, ale stojí za to, protože je mnohem rychlejší.

Další věc, kterou je třeba poznamenat, je, že celý archiv lze dešifrovat, pokud máte jeden ze souborů, které jsou v archivu. Pravděpodobně to nebude pravděpodobné, ale pokud se stane, že máte alespoň jeden soubor, o kterém víte, že je uvnitř archivu, můžete použít útok prostého textu pro dešifrování celého archivu.

Také pokud znáte délku hesla a něco jiného, ​​můžete použít útok Mask . Například pokud víte, že heslo začíná x a je dlouhé 7 znaků, zadáte x ?????? do pole Maska na kartě Rozsah .

Celkově je to vynikající program a určitě stojí za to, pokud se potřebujete dostat do ZIP nebo jiného archivního souboru. Na mém testovacím souboru s krátkým čtyřmístným kódem a šifrováním AES 256 bitů fungoval bezchybně a dostal mi heslo jen za pár minut.

Nejdůležitější je spustit program na nejrychlejším počítači, který máte kolem. Čím více hesel než se může vyzkoušet za sekundu, tím rychleji se dostanete do souboru.

Passware Zip Key

Další dobrý program, který doporučuji, je Passware Zip Key. Program je jen 39 dolarů, což je o něco levnější než Elcomsoft. Mají také demo verzi, ale běží každý útok po dobu jedné minuty, takže opravdu nemůžete vyzkoušet, zda funguje, a to i na krátké heslo.

Nakoupil jsem je, abych to mohl vyzkoušet a to fungovalo dobře. Je to velmi podobné útokům společnosti Elcomsoft atd. Po instalaci klikněte na tlačítko Obnovit heslo souboru a pak se zobrazí níže uvedené možnosti.

Můžete zvolit Spustit průvodce, který vám umožní vybrat si z různých možností, pokud se dozvíte něco o hesle. To je dobré, pokud víte, že heslo obsahuje pouze písmena atd.

Pokud klepnete na možnost Použít předdefinovaná nastavení, začne se s některými jednoduchými útoky a poté se automaticky přesune na složitější útoky. Pokud kliknete na záložku Útoky v dolní části, budete moci vidět všechny útoky, které budou vyzkoušeny.

Některé útoky budou trvat déle než jiné, opět v závislosti na délce hesla a typu šifrování. Brute síla je nejpomalejší metoda, proto se programy pokoušejí mezi jinými metodami.

Nakonec můžete zvolit možnost Upřesnit: Vlastní nastavení a v podstatě vše konfigurovat ručně, jako je výchozí nastavení programu Elcomsoft.

Zvolíte útok ze seznamu a kliknutím na tlačítko se šipkou vlevo jej přidáte do fronty. Můžete přidat několik útoků a budou probíhat jeden za druhým. V mém případě si zvolím útok na hrubou sílu se čtyřmístným heslem, které obsahuje písmena, čísla a symboly. Netrvalo dlouho, než se Zip Key rozvine testovací soubor, což je ten, který jsem použil pro testování Elcomsoft.

Pokud máte v úmyslu zakoupit Zip Key, použijte tento nákupní odkaz. Cena je stejná, ale dostávám malý střih, protože doporučuji program, místo aby společnost dostala všechny peníze. Dík!

Existuje spousta dalších programů, které se používají pro rozbití ZIP souborů, ale to jsou ty dva, které jsem se opravdu líbil, pokud jde o snadné použití, funkce a skutečnou schopnost obnovit heslo. Pokud jste použili něco jiného, ​​dejte nám vědět v komentářích. Užívat si!


Proč můj inteligentní termostat udržuje vypnutí klimatizace

Proč můj inteligentní termostat udržuje vypnutí klimatizace

Pokud jste nedávno nainstalovali inteligentní termostat a zjistili, že náhodně mění klimatizaci nebo ohřívá, pravděpodobně není zlomený. Používá se pouze "inteligentní" funkce, která není upřímně inteligentní. Většina inteligentních termostatů je vybavena funkcí, která se může automaticky vypnout, když jste pryč z domova, čímž ušetříte peníze na váš účet za energie Tato funkce může v závislosti na modelu vašeho termostatu použít dva různé spouštěče, abyste se rozhodli, zda jste doma: snímač pohybu na samotné jednotce termostatu a GPS na vašem telefonu (aka geofencing) .

(how-to)

Jak hackeři převezmou webové stránky s SQL Injection a DDoS

Jak hackeři převezmou webové stránky s SQL Injection a DDoS

I když jste jen sledovali události hackerových skupin Anonymous a LulzSec, pravděpodobně jste slyšeli o webových stránkách a služby jsou hacknuty, stejně jako neslavné Sony hacks. Přemýšleli jste někdy o tom, jak to dělají? Existuje řada nástrojů a technik, které tyto skupiny používají, a zatímco se nesnažíme dát vám manuál, který by to udělal sami, je užitečné pochopit, co se děje.

(how-to)