首页
社区
课程
招聘
[旧帖] [讨论]是不是可以通过读取内容破解rar文件的密码? 0.00雪花
发表于: 2012-9-21 20:20 1862

[旧帖] [讨论]是不是可以通过读取内容破解rar文件的密码? 0.00雪花

2012-9-21 20:20
1862
下载了个软件压缩包,结果带压缩密码的。试了很多暴力破解软件都没成功。是不是可以通过读取内存破解呢?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 1392
活跃值: (4867)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
2
不可能。。因为里面根本没有保存密码。。。

原理是 通过填入密码,使用密码和文件的数据做一系列的运算算出CRC,比较这个CRC是否和文件里面的CRC一样,如果一样,那么就开始解压缩。因为解压出来的数据是直接和密码相联系的。如果你想修改里面的CRC值,是可以解压。但是解压出来的东西就不是原来的文件了。
2012-9-22 12:33
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼上的大哥说的太好了 学习了
2012-9-22 13:52
0
雪    币: 5458
活跃值: (3558)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
请问有什么办法可以破解啊?只有暴力破解吗
2012-9-22 15:08
0
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
学习中,多谢指教
2012-9-23 10:57
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
包括dz!论坛储存密码的机制也差不多 是取一段密码 算出MD5的值保存在数据库  ,用户登录的时候再算MD5对比。

之前CSDN就因为明文保存密码,造成了大量的用户密码直接泄露。
2012-9-23 12:30
0
雪    币: 282
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
暴力破解时是不是需要字典呢
2012-9-23 13:27
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
现在的md5很多都可以被破解了
百度都可以搜到很多关于破解md5的网站 虽然是穷举的
2012-9-23 14:15
0
雪    币: 5458
活跃值: (3558)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这个有用,得记录
http://bbs.csdn.net/topics/10444536
2#

有一种破解方法叫做Known plaintext attack。市面上的密码破解软件几乎都带有这个功能。操作方法就是找到加密压缩包中的任意一个文件,用同样的压缩软件同样的压缩方式压缩成一个不加密的包,然后把这两个压缩包进行比较,这样就能把整个加密的压缩包全部还原成未加密的形式。

原理是这样的:你输入的密码,首先被转换成3个32bit的key,所以可能的key的组合是2^96,这是个天文数字,如果用暴力穷举的方式是不太可能的,除非你的密码比较短或者有个厉害的字典。压缩软件用这3个key加密所有包中的文件,这也就是说,所有文件的key是一样的,如果我们能够找到这个key,就能解开所有的文件。如果我们找到加密压缩包中的任意一个文件,这个文件和压缩包里的文件是一样的,我们把这个文件用同样的压缩软件同样的压缩方式进行无密码的压缩,得到的文件就是我们的Known plaintext。用这个无密码的压缩包和有密码的压缩包进行比较,分析两个包中相同的那个文件,抽取出两个文件的不同点,就是那3个key了,如此就能得到key。两个相同文件在压缩包中的字节数应该相差12个byte,就是那3个key了。虽然我们还是无法通过这个key还原出密码,但是我们已经可以用这个key解开所有的文件,所以已经满足我的要求了,而且要以前的密码也没什么用呀,我只要文件。

其实很简单,只要你能找到一个相同的文件,就万事大吉了!

ARCHPR软件的“明文”方法破解
2014-8-10 23:46
0
游客
登录 | 注册 方可回帖
返回
//