能力值:
( LV13,RANK:240 )
|
-
-
2 楼
美国人一般直接使用超级计算机穷举
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
GPU穷举 5位以内字母数字组合是秒破的
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
GPU/FPGA都可以
GPU的话5位以下秒破
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
超级计算机这玩意不是民用的
PS3矩阵/GPU/FPGA这些才是
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
LZ的想法是有道理的,但并不能实际解决Winrar口令的破解,关键问题在于AES的密钥来自用户口令与8字节SALT混合后进行的数万次SHA1运算。即使仅用密文的最后一个16字节分组来解密验证,但每猜测一个口令都要这么做一次,时间花费太大了。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
用户口令与8字节SALT混合后进行的数万次SHA1运算来产生AES的密钥(和IV),这个运算与AES分组解密比较起来,后者的运行时间几乎可以忽略不计。
|
能力值:
( LV4,RANK:40 )
|
-
-
8 楼
纸上谈兵毫无价值。rar使用16字节密钥AES,但它可以接受最多99字节的密码,并且使用了加盐技术。靠分析法破解非常困难。密码位数多了穷举也难破解。
|
能力值:
( LV9,RANK:270 )
|
-
-
9 楼
一个菜鸟关于winrar密码无法秒破的研究结果
将明文的密码与Salt一起,通过HASH算法,生成两个16字节的密钥。(一个是KEY(AES算法的参数),一个是initVector)
看来楼主不太了解分组加密(Block Cipher)的工作原理。
从最后一组下手毫无意义:每一组的输入是前一组的输出。最后一组不是Block Size的倍数时有Padding,方法至少有5种。但这和破解一点关系也没有。
Hash就不用去管它了,如果知道Key和IV,就可以进行加密/解密,完全不需要“明文的密码”。
因此对winrar密码的攻击可视为对AES算法的攻击。
AES能够替代DES作为标准,说明至少它现在还是足够安全的。
如果说winrar密码能破,也只能说明WinRAR自身的漏洞或者用户密码太过简单。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
“穷举攻击能得手”这是可以针对任何基于口令加密软件来说的,不惟Winrar。真正要害的是穷举攻击的效率,这个方面Winrar是做到不错的,LZ提出这个问题也是认为他的方法可以提高穷举攻击的效率。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我看作者也未必比LZ认识得更深入。实际上AES并不是本质上比DES的安全性要高,AES至少使用128bit密钥,而DES使用56bit密钥无法抵挡目前的计算能力而已。
另外LZ提出的思路其实在实际研究中是经常用到的,只不过用在Winrar这个场合收效甚微,但在其他某些场合可能发挥较好的加速作用。
|
能力值:
(RANK:10 )
|
-
-
12 楼
+1
|
能力值:
( LV3,RANK:20 )
|
-
-
13 楼
弱弱问一句,rar不是有软件能直接移除密码的吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
打酱油的,路过,看一看热闹啊
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
对称算法加密过的数据面目全非,怎么可能移除呢?
|
能力值:
( LV3,RANK:20 )
|
-
-
16 楼
原来这样啊..又学到新的知识了,谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
密码是人设置的密码是人设置的,暴力破解不是好方法,最好的是社工
|
能力值:
( LV3,RANK:20 )
|
-
-
18 楼
可以移除密码的rar是国内某些有心人认为的结果,那个rar可以把密码记录在rar特定位置,也就是有后门的rar.
|
能力值:
( LV3,RANK:20 )
|
-
-
19 楼
还是钦了解朕的想法
|
能力值:
( LV4,RANK:40 )
|
-
-
20 楼
如果填充的是乱码呢?那还是找不到突破口。
|
能力值:
( LV3,RANK:20 )
|
-
-
21 楼
我今天逛淘宝,无意间看到有人竟能破解rar密码,交易量还不错,链接我就不发了,大伙自己搜搜看
|
能力值:
( LV4,RANK:40 )
|
-
-
22 楼
这有什么稀奇啊?如果用户密码很短你用再好的算法都是很弱的东西!
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
不好意思。。我现在就想破解一个RAR的密码,但不知道怎么入手。。
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
密码设置长一些,看怎么破
|
能力值:
( LV2,RANK:15 )
|
-
-
25 楼
什么加密软件都是人用 不可能密码设成MD5值啊 记不住啊
|
|
|