首页
社区
课程
招聘
[原创]一个菜鸟关于winrar密码无法秒破的研究结果
发表于: 2008-4-11 15:41 220131

[原创]一个菜鸟关于winrar密码无法秒破的研究结果

2008-4-11 15:41
220131
收藏
免费 7
支持
分享
最新回复 (182)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
好贴先留名学习一下!
2008-4-28 23:54
0
雪    币: 200
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
精彩,学习了。
2008-4-29 20:16
0
雪    币: 242
活跃值: (163)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
53
好久没来了,冒个泡!
新人不少!!
2008-4-29 20:29
0
雪    币: 202
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
我也有个重要的RAR文件,已经放着两年了

也没破出来密码

郁闷死了
2008-5-5 23:16
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
我们中国能的水平代表世界的解密水平吗?那,这个王教授是咱们看雪的会员吗?你redalarmaa你家亲戚吗?或者你认识她吗?
2008-5-7 15:55
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
LWF
56
貌似 MD5 破解与 RAR 密码沾不上边吧。
2008-5-7 17:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
高手是不是多了点

要加紧学习了~~~
2008-5-7 19:55
0
雪    币: 267
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
厉害 学习了
2008-5-7 20:38
0
雪    币: 215
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
59
王小云想的就是个人出名,
国家因此损失挺大的
2008-5-7 22:43
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
60
LS确定王小云没有留一手?
2008-5-8 00:20
0
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
61
LS的LS确定LS没留一手?
2008-5-8 04:52
0
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
62
ls确定ls的ls确定ls没留一手?
2008-5-8 11:48
0
雪    币: 328
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
目前硬件加速的产品已经有一些出来了。有的能提高几千~几十万倍的速度。
此外,对AES算法的攻击也在如火如荼的进行中。
当经过攻击,把复杂度减少到一定程度,快速破解就不远了。
我们现在精力都放在对AES和sha1算法本身的弱点上。
当然RAR实现上是否有隐藏的很深的逻辑后门,目前还不得而知。
2008-5-10 02:16
0
雪    币: 63
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
王小云已经将md5算法破解了。
2008-5-14 18:10
0
雪    币: 215
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
楼上又在瞎掰吧,建议仔细看看她的论文,实际还停留在理论,离应用还有段距离的,
2008-5-15 20:46
0
雪    币: 204
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
楼主强悍。。。学习了。。。
2008-5-16 01:32
0
雪    币: 328
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
根据王小云的理论进行工程实现的代码已经有了。而且有好几种。
有的是快速找碰撞,有的是给定一个文件(文本或exe),定制一个新文件,其hash值和前者一样。
不过,sha1确实还在理论阶段。而且即使有种方法可以快速找到sha1的碰撞,那么对破RAR也帮助不大--因为它需要确切知道某hash的明文值,而不是碰撞。而且这个hash你也得不到。
2008-5-17 00:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
68
小弟学习了。厉害佩服
2008-5-24 14:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
idm
69
强烈声明:偶不会解密也不会调式程序更不会汇编:(

看了此文思路拓开,也来说说偶笨拙的想法和大家一起探讨(不知思路对否或许更谈不上是啥什么思路,大家不要见笑):
           
     rar压缩算法的强大,众所周知,但不管多强大的算法,它得有固特的框架(先唠叨一下),我们何妨不先设想它的压缩框架流程呢(管它什么高深理论,倒不如先设想它框架流程,简单些再细分化)
   此文中大家到讨论一共同点“算法相互牵制”,那这么说是缺一不可了。如果用“反腐败”思路来解释的话,牵扯到的事物越多,薄弱的环节肯定有存在滴(废话是人都知道的事情!),只是要花很多时间去“明查暗访,一滴蛛丝马迹都不要放过”:),好吧,言归正传

先讨论它的共性:

    1.打包文件未加密前→框架包=独特压缩算法+文件
    2.打包文件加密后→加密包=框架包+口令+加密算法+数据段区域存储算法+crc效验值

加密环节:
    口令+加密算法+数据段区域存储算法+crc效验值
     ↑──↑─────↑────────↑
           
反加密环节疑问:

    有点大家想必都很清楚,就是密码和KEY数据段的存储产生问题(楼主已具体畅谈观点了),那么整个加密核心到底在哪?如何跟踪调试?(哎,还加密相互牵制,要不分白天昼夜的分析了)
         
常用两种压缩rar文件:

      1.大家进行rar压缩且设置密码前一般都是用GUI进行参数设置(winrar.exe)。   
    2.还有一种是通过DOS控制台命令和参数(rar.exe)。     
           
我想如果从rar.exe跟踪下手,谁叫它把整个代码都写在这个控制台程序里头包括压缩加密解密???会不会是历史性的突破口呢??(有待高手进行实践了)
    1.rar.exe控制台参数调用(rar.txt)。
    2.rar.exe压缩或解压操作过程,成功否都有返回值。
    3.跟踪整个rar.exe参数压缩过程。
    4.反编译rar.exe(得到汇编代码)进行分析。

注:经过peid094侦壳rar.exe 采用Borland c++编写
(完)
     到目前为止网上都没有一篇分析rar.exe的(或许是我没搜索到吧)
     或许我这想法根本不是啥思路,大家不要见笑。
2008-5-24 14:55
0
雪    币: 328
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
70
没必要逆向,有源码.不太明白你的意思? ---"密码和KEY数据段的存储产生问题"
RAR文件中并不保存任何和口令相关的数值.这和word/excel/ppt不太一样(顺便说一下,ppt和word/excel也不一样).
加速破解有一些方向性问题和层次问题.有时候只是把关键算法的优化做好了就能提升不少性能.
对rar秒杀,意味着AES被攻破(或复杂度大大降低),或者sha1可逆.目前还不太现实.
2008-5-27 11:27
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
看了以上的牛人们的讨论,受益良多。
2008-5-30 21:56
0
雪    币: 16
活跃值: (430)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
72
看过各位大虾的高论,本人决定退出加密解密领域 。。。太受打击了
2008-5-31 01:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
73
偶的神啊,支持一下了……
2008-6-4 17:16
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
74
不错,很认真啊~~~
2008-6-4 21:12
0
雪    币: 835
活跃值: (71)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
75
算法是公開的,,,直接研究算法就是了。費那么多力氣幹嗎
2008-6-4 22:06
0
游客
登录 | 注册 方可回帖
返回
//